PT-2026-42970 · Edimax · Br-6675Nd
Yhryhryhr_Tu
·
Publicado
2026-04-23
·
Atualizado
2026-05-24
·
CVE-2026-9399
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Edimax BR-6675nD versão 1.12
Description
Um estouro de buffer (buffer overflow) pode ser desencadeado remotamente através do componente POST Request Handler. O problema existe na função
formsetPPPoE() localizada no endpoint '/goform/formsetPPPoE' quando o argumento pppUserName é manipulado. Um estouro de buffer ocorre quando um programa escreve mais dados em um bloco de memória, ou buffer, do que o alocado, podendo levar a falhas no sistema ou execução de código arbitrário.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint '/goform/formsetPPPoE' ou evite o uso do parâmetro
pppUserName até que uma solução seja fornecida.Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Br-6675Nd