PT-2025-49400 · Ugreen · Ugreen Dh2100+

Renguangyue

·

Publicado

2025-12-07

·

Atualizado

2026-01-28

·

CVE-2025-14187

CVSS v2.0

8.3

Alta

VetorAV:N/AC:L/Au:M/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas UGREEN DH2100+ versões até a 5.3.0.251125
Descrição Existe uma falha no UGREEN DH2100+ que pode permitir overflow de buffer remoto. O problema está relacionado à função handler file backup create dentro do componente nas svr, especificamente ao manipular o argumento path através do endpoint da API /v1/file/backup/create. A manipulação do argumento path pode desencadear o overflow. O exploit para este problema foi divulgado publicamente.
Recomendações As versões até a 5.3.0.251125 devem ser atualizadas quando uma versão corrigida estiver disponível. Como medida de contorno temporária, considere restringir o acesso ao endpoint da API /v1/file/backup/create.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14187

Produtos afetados

Ugreen Dh2100+