PT-2025-7113 · Tp Link · Tp-Link Tl-Wr841Nd

CVE-2025-25899

·

Publicado

2025-02-04

·

Atualizado

2025-02-14

CVSS v3.1

3.5

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas: TP-Link TL-WR841ND versão V11
Descrição: Uma vulnerabilidade de estouro de buffer foi descoberta através do parâmetro gw em "/userRpm/WanDynamicIpV6CfgRpm.htm". Isso permite que atacantes causem uma Negação de Serviço (DoS) por meio de um pacote manipulado.
Recomendações: Para o TP-Link TL-WR841ND versão V11, como uma solução temporária, considere restringir o acesso ao endpoint "/userRpm/WanDynamicIpV6CfgRpm.htm" até que um patch esteja disponível. Evite usar o parâmetro gw no endpoint de API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Resource Release

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01756
CVE-2025-25899

Produtos afetados

Tp-Link Tl-Wr841Nd