CVE-2026-76071
Netis NC63 V3.0.0.3327 Stapelpufferüberlauf über den destHost-Parameter
- Veröffentlicht
- 24.08.2026
- Aktualisiert
- 26.08.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 24.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 62,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Netis-NC63-Firmware bis einschließlich Version V3.0.0.3327 enthält eine Schwachstelle durch einen stackbasierten Pufferüberlauf, die nicht authentifizierten Remote-Angreifern ermöglicht, gespeicherten Stack-Zustand zu überschreiben, indem sie einen übermäßig großen destHost-Parameter an die Aktion ipFilterList=mod in netis.cgi übergeben. Angreifer können breitenlose sscanf-Konvertierungen ausnutzen, die vom Benutzer bereitgestellte Eingaben in Stack-Puffer fester Größe kopieren, bevor die Authentifizierung verifiziert wird, und erreichen dadurch Remote-Codeausführung als Root, da der Boa-Webserver die CGI-Umgebung mit Root-Rechten ausführt.
Quellen
1Original research and PoC for a pre-auth stack buffer overflow via unbounded sscanf scanset in the Netis NC63 ipFilterList handler
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.