Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el manejo de direcciones MAC por parte del endpoint tdpServer en las instalaciones de los enrutadores TP-Link Archer A7 AC1750 (CVE-2021-27246)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
14/04/2021
Última modificación:
22/04/2021

Descripción

Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los enrutadores TP-Link Archer A7 AC1750 versión 1.0.15. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del manejo de direcciones MAC por parte del endpoint tdpServer. Un mensaje TCP diseñado puede escribir punteros stack en la pila. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del usuario root. Era ZDI-CAN-12306

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tp-link:ac1750_firmware:1.0.15:*:*:*:*:*:*:*
cpe:2.3:h:tp-link:ac1750:a7:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información