CVE-2022-30114
Um estouro de buffer baseado em heap em um serviço de rede no Fastweb FASTGate MediaAccess FGA2130FWB, versão de firmware 18.3.n.0482_FW_230_FGA2130, e...
- Publicado
- 19 de mai. de 2023
- Atualizado
- 21 de jan. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 83,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um estouro de buffer baseado em heap em um serviço de rede no Fastweb FASTGate MediaAccess FGA2130FWB, versão de firmware 18.3.n.0482_FW_230_FGA2130, e DGA4131FWB, versão de firmware até 18.3.n.0462_FW_261_DGA4131, permite que um atacante remoto reinicie o dispositivo por meio de uma solicitação HTTP maliciosa, causando DoS.
Fontes
1Prova de conceito de exploração para CVE-2022-30114, um estouro de buffer baseado em heap nos roteadores Fastweb FastGate. Envia um cabeçalho HTTP Authorization especialmente elaborado para acionar uma negação de serviço remota por meio do serviço FastCGI cmproxy.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.