PT-2021-6137 · Tp Link · Tp-Link Ac1750

0Vercl0K

+1

·

Publicado

2021-12-01

·

Atualizado

2022-02-28

·

CVE-2022-24354

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
TP-Link AC1750 versões anteriores à 1.1.4 Build 20211022 rel.59103(5553)
Descrição
Esta vulnerabilidade permite que invasores na mesma rede executem código arbitrário em instalações afetadas dos roteadores TP-Link AC1750. Não é necessária autenticação para explorar esta vulnerabilidade. A falha específica existe no módulo NetUSB.ko, resultante da falta de validação adequada dos dados fornecidos pelo usuário, o que pode resultar em um estouro de inteiro antes da alocação de um buffer. Um invasor pode aproveitar esta vulnerabilidade para executar código no contexto de root.
Recomendações
Para versões anteriores à 1.1.4 Build 20211022 rel.59103(5553), considere atualizar para uma versão que inclua a correção para esta vulnerabilidade. Como solução temporária, considere desativar o módulo NetUSB.ko até que um patch esteja disponível. Restrinja o acesso ao roteador para minimizar o risco de exploração.

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-00998
CVE-2022-24354
ZDI-22-264

Produtos afetados

Tp-Link Ac1750