PT-2025-34766 · Linksys · Linksys Re6250+5
Bond_Yes
·
Publicado
2025-08-26
·
Atualizado
2025-08-26
·
CVE-2025-9481
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Linksys RE6250, RE6300, RE6350, RE6500, RE7000 e RE9000 versões 1.0.013.001 até 1.2.07.001
Descrição:
Existe um overflow de buffer baseado em pilha na função
setIpv6 dentro do arquivo /goform/setIpv6. A manipulação do argumento tunrd Prefix pode desencadear o overflow, potencialmente permitindo a execução remota de código. A vulnerabilidade foi divulgada publicamente.Recomendações:
Linksys RE6250 versão 1.0.013.001
Linksys RE6250 versão 1.0.04.001
Linksys RE6250 versão 1.0.04.002
Linksys RE6250 versão 1.1.05.003
Linksys RE6250 versão 1.2.07.001
Linksys RE6300 versão 1.0.013.001
Linksys RE6300 versão 1.0.04.001
Linksys RE6300 versão 1.0.04.002
Linksys RE6300 versão 1.1.05.003
Linksys RE6300 versão 1.2.07.001
Linksys RE6350 versão 1.0.013.001
Linksys RE6350 versão 1.0.04.001
Linksys RE6350 versão 1.0.04.002
Linksys RE6350 versão 1.1.05.003
Linksys RE6350 versão 1.2.07.001
Linksys RE6500 versão 1.0.013.001
Linksys RE6500 versão 1.0.04.001
Linksys RE6500 versão 1.0.04.002
Linksys RE6500 versão 1.1.05.003
Linksys RE6500 versão 1.2.07.001
Linksys RE7000 versão 1.0.013.001
Linksys RE7000 versão 1.0.04.001
Linksys RE7000 versão 1.0.04.002
Linksys RE7000 versão 1.1.05.003
Linksys RE7000 versão 1.2.07.001
Linksys RE9000 versão 1.0.013.001
Linksys RE9000 versão 1.0.04.001
Linksys RE9000 versão 1.0.04.002
Linksys RE9000 versão 1.1.05.003
Linksys RE9000 versão 1.2.07.001
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linksys Re6250
Linksys Re6300
Linksys Re6350
Linksys Ea6500
Linksys Re7000
Linksys Re9000