Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función copy_msg_element para el servidor devDiscoverHandle en las series TP-Link WR y WDR (CVE-2020-28877)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
20/11/2020
Última modificación:
03/12/2020

Descripción

Un desbordamiento del búfer en la función copy_msg_element para el servidor devDiscoverHandle en las series TP-Link WR y WDR, incluyendo WDR7400, WDR7500, WDR7660, WDR7800, WDR8400, WDR8500, WDR8600, WDR8620, WDR8640, WDR8660, WR880N, WR886N, WR890N, WR890N, WR882N, and WR708N

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tp-link:wdr7400_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:wdr7400:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:wdr7500_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:wdr7500:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:wdr7660_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:wdr7660:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:wdr7800_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:wdr7800:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:wdr8400_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:wdr8400:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:wdr8500_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:wdr8500:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:wdr8600_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:wdr8600:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:wdr8620_firmware:-:*:*:*:*:*:*:*