PT-2025-35365 · Belkin · Belkin Bulldog Plus
CVE-2009-20009
·
Publicado
2025-08-30
·
Atualizado
2025-08-30
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Belkin Bulldog Plus versão 4.0.2 build 1219
Descrição
O Belkin Bulldog Plus versão 4.0.2 build 1219 contém uma vulnerabilidade de overflow de buffer baseado em pilha em seu manipulador de autenticação do serviço web. Quando uma requisição HTTP elaborada especificamente é enviada com um cabeçalho
Authorization com tamanho excessivo, a aplicação falha ao validar corretamente o comprimento da entrada antes de copiá-lo para um buffer de tamanho fixo, resultando em corrupção de memória e possível execução remota de código. A exploração requer acesso à rede e não requer autenticação prévia.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Belkin Bulldog Plus