CVE-2025-34037
Roteadores Linksys das Séries E/WAG/WAP/WES/WET/WRT
- Publicado
- 24 de jun. de 2025
- Atualizado
- 22 de jul. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe uma vulnerabilidade de injeção de comandos do sistema operacional em vários modelos de roteadores Linksys da série E, através dos endpoints /tmUnblock.cgi e /hndUnblock.cgi via HTTP na porta 8080. Os scripts CGI processam incorretamente a entrada fornecida pelo usuário passada ao parâmetro ttcp_ip sem sanitização, permitindo que atacantes não autenticados injetem comandos de shell. Esta vulnerabilidade foi relatada como explorada em ataques reais pelo worm "TheMoon" em 2014 para implantar um payload ELF MIPS, permitindo a execução arbitrária de código no roteador. Além disso, esta vulnerabilidade pode afetar outros produtos Linksys, incluindo, mas não se limitando a, modelos de roteadores das séries WAG/WAP/WES/WET/WRT e pontos de acesso e roteadores Wireless-N. Evidências de exploração foram observadas pela Shadowserver Foundation em 2025-02-06 UTC.
Fontes
1- CVE-2025-34037Exploit
Porte em Python do exploit de RCE do Linksys tmUnblock.cgi
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.