PT-2025-34569 · Linksys · Linksys Re6250+5
Pjq123
·
Publicado
2025-08-24
·
Atualizado
2025-08-29
·
CVE-2025-9393
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Linksys RE6250, RE6300, RE6350, RE6500, RE7000 e RE9000 versões 1.0.013.001 até 1.0.04.002 e 1.1.05.003 e 1.2.07.001
Descrição:
Uma vulnerabilidade de estouro de buffer baseado em pilha existe na função
addStaProfile dentro do arquivo /goform/addStaProfile. A manipulação dos seguintes argumentos pode desencadear o estouro: profile name, Ssid, wep key 1, wep key 2, wep key 3, wep key 4, wep key length, wep default key, cipher e passphrase. A exploração remota é possível. Um exploit público está disponível.Recomendações:
Linksys RE6250 versão 1.0.013.001 está afetada.
Linksys RE6250 versão 1.0.04.001 está afetada.
Linksys RE6250 versão 1.0.04.002 está afetada.
Linksys RE6300 versão 1.0.013.001 está afetada.
Linksys RE6300 versão 1.0.04.001 está afetada.
Linksys RE6300 versão 1.0.04.002 está afetada.
Linksys RE6300 versão 1.1.05.003 está afetada.
Linksys RE6300 versão 1.2.07.001 está afetada.
Linksys RE6350 versão 1.0.013.001 está afetada.
Linksys RE6350 versão 1.0.04.001 está afetada.
Linksys RE6350 versão 1.0.04.002 está afetada.
Linksys RE6350 versão 1.1.05.003 está afetada.
Linksys RE6350 versão 1.2.07.001 está afetada.
Linksys RE6500 versão 1.0.013.001 está afetada.
Linksys RE6500 versão 1.0.04.001 está afetada.
Linksys RE6500 versão 1.0.04.002 está afetada.
Linksys RE6500 versão 1.1.05.003 está afetada.
Linksys RE6500 versão 1.2.07.001 está afetada.
Linksys RE7000 versão 1.0.013.001 está afetada.
Linksys RE7000 versão 1.0.04.001 está afetada.
Linksys RE7000 versão 1.0.04.002 está afetada.
Linksys RE7000 versão 1.1.05.003 está afetada.
Linksys RE7000 versão 1.2.07.001 está afetada.
Linksys RE9000 versão 1.0.013.001 está afetada.
Linksys RE9000 versão 1.0.04.001 está afetada.
Linksys RE9000 versão 1.0.04.002 está afetada.
Linksys RE9000 versão 1.1.05.003 está afetada.
Linksys RE9000 versão 1.2.07.001 está afetada.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linksys Re6250
Linksys Re6300
Linksys Re6350
Linksys Ea6500
Linksys Re7000
Linksys Re9000