CVE-2019-6989
TP-Link TL-WR940N è vulnerabile a un overflow del buffer basato su stack, causato da un controllo dei limiti non corretto da parte della funzione...
- Pubblicato
- 6 giu 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 9 apr 2019
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 95,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
TP-Link TL-WR940N è vulnerabile a un overflow del buffer basato su stack, causato da un controllo dei limiti non corretto da parte della funzione ipAddrDispose. Inviando pacchetti di richiesta echo ICMP appositamente predisposti, un attaccante remoto autenticato potrebbe provocare un overflow del buffer ed eseguire codice arbitrario sul sistema con privilegi elevati.
Fonti
1Grzegorz Wypych · hardware · 9 apr 2019
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.