PT-2020-17050 · Tp Link · Tp-Link Wdr Series

Publicado

2020-11-20

·

Atualizado

2020-12-09

·

CVE-2020-28877

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões das séries WR e WDR da TP-Link (incluindo WDR7400, WDR7500, WDR7660, WDR7800, WDR8400, WDR8500, WDR8600, WDR8620, WDR8640, WDR8660, WR880N, WR886N, WR890N, WR882N e WR708N)
Descrição
O problema é um estouro de buffer na função copy msg element do servidor devDiscoverHandle. Isso afeta as séries TP-Link WR e WDR, incluindo vários modelos, como WDR7400, WDR7500, WDR7660, WDR7800, WDR8400, WDR8500, WDR8600, WDR8620, WDR8640, WDR8660, WR880N, WR886N, WR890N, WR882N e WR708N. A função copy msg element está vulnerável, e o servidor devDiscoverHandle é o componente afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-28877

Produtos afetados

Tp-Link Wdr Series