CVE-2017-6548
networkmap में बफ़र ओवरफ्लो, ASUS RT-N56U, RT-N66U, RT-AC66U, RT-N66R, RT-AC66R, RT-AC68U, RT-AC68R, RT-N66W, RT-AC66W, RT-AC87R, RT-AC87U, RT-AC51U, RT-AC68P,...
- प्रकाशित
- 9 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
networkmap में बफ़र ओवरफ्लो, ASUS RT-N56U, RT-N66U, RT-AC66U, RT-N66R, RT-AC66R, RT-AC68U, RT-AC68R, RT-N66W, RT-AC66W, RT-AC87R, RT-AC87U, RT-AC51U, RT-AC68P, RT-N11P, RT-N12+, RT-N12E B1, RT-AC3200, RT-AC53U, RT-AC1750, RT-AC1900P, RT-N300, और RT-AC750 राउटरों पर (3.0.0.4.380.7378 से पहले के फर्मवेयर वाले); RT-AC68W राउटरों पर (3.0.0.4.380.7266 से पहले के फर्मवेयर वाले); तथा RT-N600, RT-N12+ B1, RT-N11P B1, RT-N12VP B1, RT-N12E C1, RT-N300 B1, और RT-N12+ Pro राउटरों पर (3.0.0.4.380.9488 से पहले के फर्मवेयर वाले); और 380.65_2 से पहले के Asuswrt-Merlin फर्मवेयर में, दूरस्थ हमलावरों को क्राफ्टेड मल्टीकास्ट संदेशों में लंबे होस्ट या पोर्ट के माध्यम से राउटर पर मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1Bruno Bierbaumer · hardware · 8 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।