PT-2026-35346 · Moxa · Secure Router
Publicado
2026-04-27
·
Atualizado
2026-04-28
·
CVE-2026-3868
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Moxa Secure Router (versões afetadas não especificadas)
Descrição
A validação inadequada de parâmetros de comprimento na interface de gerenciamento HTTPS permite que um invasor remoto não autenticado envie solicitações especialmente criadas. Isso desencadeia um estouro de buffer (buffer overflow), uma condição em que um programa grava mais dados em um bloco de memória do que ele pode suportar, fazendo com que o serviço web pare de responder. A exploração bem-sucedida resulta em uma condição de negação de serviço que requer a reinicialização do dispositivo para restaurar a operação normal. Este problema impacta a disponibilidade do dispositivo, mas não afeta a confidencialidade ou a integridade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Secure Router