CVE-2025-40634
TP-Link Archer AX50 में स्टैक-आधारित बफ़र ओवरफ़्लो
- प्रकाशित
- 20 मई 2025
- अद्यतन
- 20 मई 2025
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 50.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-Link Archer AX50 राउटर पर रूट के रूप में चलने वाले 'conn-indicator' बाइनरी में स्टैक-आधारित बफर ओवरफ्लो भेद्यता, फर्मवेयर संस्करण 1.0.15 build 241203 rel61480 से पहले के संस्करणों में। यह भेद्यता किसी हमलावर को LAN और WAN नेटवर्क के माध्यम से डिवाइस पर मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- CVE-2025-40634एक्सप्लॉइट
TP-Link Archer AX50 राउटर में conn-indicator बाइनरी में पाए गए स्टैक-आधारित बफर ओवरफ्लो के लिए एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।