PT-2025-9129 · Totolink · Totolink A3002Ru

Publicado

2025-02-28

·

Atualizado

2025-03-02

·

CVE-2025-25609

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas TOTOlink A3002R versão V1.1.1-B20200824.0128
Descrição O problema decorre de um estouro de buffer devido à validação de entrada inadequada do parâmetro static ipv6 na interface formIpv6Setup do endpoint da API /bin/boa.
Recomendações Para a versão V1.1.1-B20200824.0128, como medida temporária, considere restringir o acesso à interface formIpv6Setup no endpoint da API /bin/boa até que um patch esteja disponível. Evite utilizar o parâmetro static ipv6 no endpoint da API afetado até que o problema seja resolvido.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-25609

Produtos afetados

Totolink A3002Ru