CVE-2024-5242
TP-Link Omada ER605 Vulnerabilidad de Ejecución Remota de Código por Desbordamiento de Búfer Basado en Pila
- Publicado
- 23 may 2024
- Actualizado
- 1 ago 2024
- Asignación de CNA
- zdi
- Evidencia observada
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 54,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria TP-Link Omada ER605. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los enrutadores TP-Link Omada ER605. No se requiere autenticación para aprovechar esta vulnerabilidad. Sin embargo, los dispositivos son vulnerables sólo si están configurados para utilizar el servicio DDNS de Comexe. La falla específica existe en el manejo de códigos de error DDNS. El problema se debe a la falta de una validación adecuada de la longitud de los datos proporcionados por el usuario antes de copiarlos en un búfer basado en pila de longitud fija. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto de la raíz. Era ZDI-CAN-22522.
Fuentes
1Exploit de Ejecución Remota de Código previo a la autenticación para el router TP-Link Omada ER605 a través del demonio del cliente DDNS (cmxddnsd)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.