Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-82539 — Avis de sécurité pour la vulnérabilité de débordement de tampon TOTOLINK a720r | Kitploit
Outils/GitHubGitHub/xernary/cve-2026-82539
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationRétro-ingénierieExploitation d'Applications WebSécurité Matériel et IoTExploitation de Binaires
GitHubxernary/cve-2026-82539

CVE-2026-82539

Avis de sécurité pour la vulnérabilité de débordement de tampon TOTOLINK a720r

Voir le dépôt
1il y a 7h 59mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-82539

Soumis par : Nicola Giuffrida

Informations

Vendeur : TOTOLINK
Site web du vendeur : TOTOLINK
Modèle : A720R
Version du firmware : V4.1.5cu.630_B20250509
Adresse de téléchargement du firmware : TOTOLINK

Gravité

Score de base CVSS v4.0 : 8,7 (Élevé)
Vecteur : CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Détails de la vulnérabilité

Un débordement de tampon basé sur la pile existe dans le binaire du firmware cstecgi.cgi qui permet à un administrateur authentifié de détourner le flux de contrôle du processus et d'exécuter des chemins de code existants dans le binaire. La vulnérabilité peut être déclenchée en envoyant une requête conçue au gestionnaire setMacFilterRules contenant une valeur excessivement longue d'un paramètre desc, qui est copiée dans un tampon de pile de taille fixe via strcpy() sans aucune vérification des limites, écrasant l'adresse de retour sauvegardée.

Le code vulnérable est situé dans le binaire cstecgi.cgi, où la valeur fournie de desc est copiée dans un tampon de pile sans validation de longueur, permettant à l'adresse de retour sauvegardée d'être écrasée et au flux de contrôle du programme d'être redirigé. Comme le binaire est compilé sans canaris de pile et sans PIE, le débordement passe inaperçu et l'exécution peut être redirigée de manière fiable vers du code résidant à des adresses fixes dans le binaire.

En écrasant l'adresse de retour sauvegardée, le flux de contrôle a été redirigé vers des fonctions existantes dans le binaire. Cela a été démontré en invoquant un appel sleep(2) (confirmant un contrôle fiable du pointeur d'instruction grâce à un délai mesurable dans la réponse de l'appareil), la routine de redémarrage du système, la fonction de déconnexion de session et la routine d'effacement des journaux.

Le flux de contrôle a en outre été redirigé vers la routine chargée de démarrer le service Telnet, activant Telnet sur l'appareil.

Par conséquent, un attaquant authentifié ayant un accès réseau à l'appareil cible peut détourner le flux d'exécution du processus cstecgi.cgi et exécuter des chemins de code arbitraires dans le binaire, compromettant la confidentialité, l'intégrité et la disponibilité de l'appareil.

Télécharger l’outil