Уязвимость переполнения буфера на основе стека была выявлена в функции анализа URL-сервером TR069 STUN в Vigor165/166 4.2.7 и более ранних …
Уязвимость переполнения буфера на основе стека была выявлена в функции анализа URL-сервером TR069 STUN в Vigor165/166 4.2.7 и более ранних версиях; Vigor2620/LTE200 3.9.8.9 и более ранние; Vigor2860/2925 3.9.8 и более ранние; Vigor2862/2926 3.9.9.5 и более ранние; Vigor2133/2762/2832 3.9.9 и более ранние; Vigor2135/2765/2766 4.4.5 и более ранние; Vigor2865/2866/2927 4.4.5.3 и более ранние; Vigor2962 4.3.2.8 и более ранние; Vigor3912 4.3.6.1 и более ранние; Vigor3910 4.4.3.1 и более ранние. Этот недостаток возникает из-за недостаточной проверки границ на количество параметров URL, что позволяет злоумышленнику воспользоваться переполнением, отправив злонамеренно подготовленный запрос. В результате удаленный злоумышленник может выполнить произвольный код с повышенными привилегиями.
Переполнение стекового буфера — это условие, при котором перезаписываемый буфер размещён в стеке (то есть является локальной переменной или, редко, параметром функции).
https://cwe.mitre.org/data/definitions/121.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| vigor1000b_firmware | * | Отслеживается |
| vigor2133_firmware | * | Отслеживается |
| vigor2135_firmware | * | Отслеживается |
| vigor2620_firmware | * | Отслеживается |
| vigor2762_firmware | * | Отслеживается |
| vigor2763_firmware | * | Отслеживается |
| vigor2765_firmware | * | Отслеживается |
| vigor2766_firmware | * | Отслеживается |
| vigor2832_firmware | * | Отслеживается |
| vigor2860_firmware | * | Отслеживается |
| vigor2862_firmware | * | Отслеживается |
| vigor2865_firmware | * | Отслеживается |
| vigor2866_firmware | * | Отслеживается |
| vigor2915_firmware | * | Отслеживается |
| vigor2925_firmware | * | Отслеживается |
| vigor2926_firmware | * | Отслеживается |
| vigor2927_firmware | * | Отслеживается |
| vigor2952_firmware | * | Отслеживается |
| vigor2962_firmware | * | Отслеживается |
| vigor3220_firmware | * | Отслеживается |