PT-2025-20420 · Totolink · Totolink A950Rg

Sunnyyangyaya

·

Publicado

2025-05-08

·

Atualizado

2025-05-08

·

CVE-2025-45797

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas TOTOlink A950RG versão 4.1.2cu.5204 B20210112
Descrição O problema surge devido à validação inadequada de entrada do parâmetro NoticeUrl na interface setNoticeCfg do módulo /lib/cste modules/system.so. Isso leva a um estouro de buffer.
Recomendações Para o TOTOlink A950RG versão 4.1.2cu.5204 B20210112, considere restringir o acesso à interface setNoticeCfg no módulo /lib/cste modules/system.so para minimizar o risco de exploração. Evite utilizar o parâmetro NoticeUrl na interface afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10011
CVE-2025-45797

Produtos afetados

Totolink A950Rg