PT-2025-49400 · Ugreen · Ugreen Dh2100+
Renguangyue
·
Publicado
2025-12-07
·
Atualizado
2026-01-28
·
CVE-2025-14187
CVSS v2.0
8.3
Alta
| Vetor | AV:N/AC:L/Au:M/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
UGREEN DH2100+ versões até a 5.3.0.251125
Descrição
Existe uma falha no UGREEN DH2100+ que pode permitir overflow de buffer remoto. O problema está relacionado à função
handler file backup create dentro do componente nas svr, especificamente ao manipular o argumento path através do endpoint da API /v1/file/backup/create. A manipulação do argumento path pode desencadear o overflow. O exploit para este problema foi divulgado publicamente.Recomendações
As versões até a 5.3.0.251125 devem ser atualizadas quando uma versão corrigida estiver disponível. Como medida de contorno temporária, considere restringir o acesso ao endpoint da API
/v1/file/backup/create.Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ugreen Dh2100+