H3C · Magic B3 · CVE-2026-8764
**Nome do Software Vulnerável e Versões Afetadas**
H3C Magic B3 versões anteriores a 100R002
**Descrição**
Um estouro de buffer (buffer overflow) existe na função `UpdateWanParams()` dentro do endpoint '/goform/aspForm'. Este problema ocorre quando o argumento `param` é manipulado, permitindo que um invasor remoto desencadeie o estouro.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint '/goform/aspForm' ou evite o uso do argumento `param` na função `UpdateWanParams()`.