CVE-2026-76071
Netis NC63 V3.0.0.3327 Переполнение буфера стека через параметр destHost
- Опубликовано
- 24 авг. 2026 г.
- Обновлено
- 26 авг. 2026 г.
- Назначение CNA
- VulnCheck
- Наблюдены доказательства
- 24 авг. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 62,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Прошивка Netis NC63 вплоть до версии V3.0.0.3327 содержит уязвимость переполнения буфера на основе стека, которая позволяет неаутентифицированным удалённым злоумышленникам перезаписывать сохранённое состояние стека, передавая чрезмерно большой параметр destHost в действие ipFilterList=mod в netis.cgi. Злоумышленники могут использовать преобразования sscanf без указания ширины, которые копируют пользовательский ввод в стековые буферы фиксированного размера до проверки подлинности, что позволяет добиться удалённого выполнения кода с правами root, поскольку веб-сервер Boa выполняет среду CGI с привилегиями root.
Источники
1Original research and PoC for a pre-auth stack buffer overflow via unbounded sscanf scanset in the Netis NC63 ipFilterList handler
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.