Vulnerabilidad en el manejo de direcciones MAC por parte del endpoint tdpServer en las instalaciones de los enrutadores TP-Link Archer A7 AC1750 (CVE-2021-27246)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
14/04/2021
Última modificación:
22/04/2021
Descripción
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los enrutadores TP-Link Archer A7 AC1750 versión 1.0.15. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del manejo de direcciones MAC por parte del endpoint tdpServer. Un mensaje TCP diseñado puede escribir punteros stack en la pila. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del usuario root. Era ZDI-CAN-12306
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Puntuación base 2.0
7.90
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:tp-link:ac1750_firmware:1.0.15:*:*:*:*:*:*:* | ||
cpe:2.3:h:tp-link:ac1750:a7:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página