CVE-2026-10119
TRENDnet TEW-432BRP formSetMACFilter स्टैक-आधारित ओवरफ़्लो
- प्रकाशित
- 30 मई 2026
- अद्यतन
- 1 जून 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 26 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 39.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TRENDnet TEW-432BRP 3.10B20 में एक सुरक्षा भेद्यता का पता चला है। प्रभावित फ़ंक्शन /goform/formSetMACFilter फ़ाइल का formSetMACFilter है। filter_name तर्क में हेरफेर से स्टैक-आधारित बफ़र ओवरफ़्लो होता है। हमले का दूरस्थ शोषण संभव है। एक्सप्लॉइट सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। विक्रेता बताता है: "यह उत्पाद 15 वर्षों से EOL रहा है (2009 से)। चूंकि आइटम इतने लंबे समय से EOL है, हम किसी भी भेद्यता को दोहराने या ठीक करने में असमर्थ हैं।" यह भेद्यता केवल उन उत्पादों को प्रभावित करती है जो अब अनुरक्षक द्वारा समर्थित नहीं हैं।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।