PT-2022-2170 · Tp Link · Tp-Link Tl-Wr840N

Publicado

2022-02-14

·

Atualizado

2022-03-09

·

CVE-2022-25062

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
TP-Link TL-WR840N(ES) versão V6.20 180709
Descrição
O problema está relacionado a um estouro de inteiro na função dm checkString() do módulo libcmm.so no firmware do roteador TP-Link TL-WR840N(ES). Isso pode ser explorado através do envio de uma solicitação HTTP maliciosa, permitindo potencialmente que um invasor cause uma negação de serviço (DoS). A função dm checkString() é vulnerável a estouro de inteiro, o que pode ser acionado por meio de uma solicitação HTTP especialmente criada.
Recomendações
Para o TP-Link TL-WR840N(ES) versão V6.20 180709, considere desativar a função dm checkString() como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável libcmm.so para minimizar o risco de exploração. Evite usar a função vulnerável até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02181
CVE-2022-25062

Produtos afetados

Tp-Link Tl-Wr840N