Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-82539 — Aviso de segurança para a vulnerabilidade de estouro de buffer no TOTOLINK a720r | Kitploit
Ferramentas/GitHubGitHub/xernary/cve-2026-82539
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoEngenharia ReversaExploração de Aplicações WebSegurança de Hardware e IoTExploração de Binários
GitHubxernary/cve-2026-82539

CVE-2026-82539

Aviso de segurança para a vulnerabilidade de estouro de buffer no TOTOLINK a720r

Ver Repositório
1há 8h 2mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-82539

Submetido por: Nicola Giuffrida

Informações

Fabricante: TOTOLINK
Site do fabricante: TOTOLINK
Modelo: A720R
Versão do firmware: V4.1.5cu.630_B20250509
Endereço de download do firmware: TOTOLINK

Gravidade

Pontuação Base CVSS v4.0: 8.7 (Alta)
Vetor: CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Detalhes da vulnerabilidade

Existe um estouro de buffer baseado em pilha no binário de firmware cstecgi.cgi que permite a um administrador autenticado sequestrar o fluxo de controle do processo e executar caminhos de código existentes dentro do binário. A vulnerabilidade pode ser acionada enviando uma solicitação manipulada ao manipulador setMacFilterRules contendo um valor excessivamente longo de um parâmetro desc, que é copiado para um buffer de pilha de tamanho fixo via strcpy() sem qualquer verificação de limites, sobrescrevendo o endereço de retorno salvo.

O código vulnerável está localizado dentro do binário cstecgi.cgi, onde o valor fornecido de desc é copiado para um buffer de pilha sem validação de comprimento, permitindo que o endereço de retorno salvo seja sobrescrito e o fluxo de controle do programa seja redirecionado. Como o binário é compilado sem canários de pilha e sem PIE, o estouro passa despercebido e a execução pode ser redirecionada de forma confiável para código residente em endereços fixos dentro do binário.

Ao sobrescrever o endereço de retorno salvo, o fluxo de controle foi redirecionado para funções existentes dentro do binário. Isso foi demonstrado invocando uma chamada sleep(2) (confirmando o controle confiável do ponteiro de instrução através de um atraso mensurável na resposta do dispositivo), a rotina de reinicialização do sistema, a função de logout da sessão e a rotina de limpeza de logs.

O fluxo de controle foi ainda redirecionado para a rotina responsável por iniciar o serviço Telnet, habilitando o Telnet no dispositivo.

Como resultado, um atacante autenticado com acesso de rede ao dispositivo alvo pode sequestrar o fluxo de execução do processo cstecgi.cgi e executar caminhos de código arbitrários dentro do binário, comprometendo a confidencialidade, integridade e disponibilidade do dispositivo.

Baixar ferramenta