CVE-2026-76071
Netis NC63 V3.0.0.3327 Débordement de tampon de pile via le paramètre destHost
- Publié
- 24 août 2026
- Mise à jour
- 26 août 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 24 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 62,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le firmware Netis NC63 jusqu'à la version V3.0.0.3327 contient une vulnérabilité de dépassement de tampon basé sur la pile qui permet à des attaquants distants non authentifiés d'écraser l'état de pile sauvegardé en fournissant un paramètre destHost surdimensionné à l'action ipFilterList=mod dans netis.cgi. Les attaquants peuvent exploiter des conversions sscanf sans spécification de largeur qui copient les entrées fournies par l'utilisateur dans des tampons de pile de taille fixe avant que l'authentification ne soit vérifiée, obtenant ainsi une exécution de code à distance en tant que root, car le serveur web Boa exécute l'environnement CGI avec les privilèges root.
Sources
1Original research and PoC for a pre-auth stack buffer overflow via unbounded sscanf scanset in the Netis NC63 ipFilterList handler
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.