D-Link DAP-1325 SetTriggerAPValidate Key Stack-based Buffer Overflow Remote Code Execution Vulnerability. Эта уязвимость позволяет злоумышл…
D-Link DAP-1325 SetTriggerAPValidate Key Stack-based Buffer Overflow Remote Code Execution Vulnerability. Эта уязвимость позволяет злоумышленникам, находящимся по соседству в сети, выполнять произвольный код на уязвимых установках маршрутизаторов D-Link DAP-1325. Для эксплуатации этой уязвимости не требуется аутентификация. Конкретный недостаток существует в обработке XML-данных, предоставленных конечной точке HNAP1 SOAP. Проблема возникает из-за отсутствия надлежащей проверки длины предоставленных пользователем данных перед их копированием во буфер фиксированной длины, основанный на стеке. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте root. Was ZDI-CAN-18839.
Переполнение стекового буфера — это условие, при котором перезаписываемый буфер размещён в стеке (то есть является локальной переменной или, редко, параметром функции).
https://cwe.mitre.org/data/definitions/121.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| dap-1325_firmware | * | Отслеживается |