PT-2025-35365 · Belkin · Belkin Bulldog Plus

CVE-2009-20009

·

Publicado

2025-08-30

·

Atualizado

2025-08-30

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Belkin Bulldog Plus versão 4.0.2 build 1219
Descrição O Belkin Bulldog Plus versão 4.0.2 build 1219 contém uma vulnerabilidade de overflow de buffer baseado em pilha em seu manipulador de autenticação do serviço web. Quando uma requisição HTTP elaborada especificamente é enviada com um cabeçalho Authorization com tamanho excessivo, a aplicação falha ao validar corretamente o comprimento da entrada antes de copiá-lo para um buffer de tamanho fixo, resultando em corrupção de memória e possível execução remota de código. A exploração requer acesso à rede e não requer autenticação prévia.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2009-20009

Produtos afetados

Belkin Bulldog Plus