PT-2026-45167 · Edimax · Br-6478Ac
Wxhwxhwxh_Mie
·
Publicado
2026-05-31
·
Atualizado
2026-05-31
·
CVE-2026-10164
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Edimax BR-6478AC versão 1.23
Description
Um estouro de buffer (buffer overflow) existe no componente POST Request Handler, dentro da função
formUSBFolder() do endpoint /goform/formUSBFolder. O problema é causado pelo manuseio inadequado e pela falta de verificação de limites dos argumentos ShareName e SelectName. Um invasor remoto pode enviar uma string longa como entrada para sobrescrever regiões de memória adjacentes, o que pode levar a uma negação de serviço ou execução de código arbitrário ao corromper os mecanismos de fluxo de controle. Nenhuma autenticação é necessária para acionar esta falha.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Br-6478Ac