Vulnerabilidad en la función "MmtAtePrase" en los routers TP-Link TL-WDR7660, Mercury D196G y Fast FAC1900R (CVE-2022-26987)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
10/05/2022
Última modificación:
16/05/2022
Descripción
Los routers TP-Link TL-WDR7660 versión 2.0.30, Mercury D196G versión 20200109_2.0.4 y Fast FAC1900R versión 20190827_2.0.2, presentan un problema de desbordamiento de pila en la función "MmtAtePrase". Los usuarios locales podrían conseguir una ejecución de código remota
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:tp-link:tl-wdr7660_firmware:2.0.30:*:*:*:*:*:*:* | ||
| cpe:2.3:h:tp-link:tl-wdr7660:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tp-link:tl-wdr7661_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:tp-link:tl-wdr7661:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tp-link:tl-wdr7620_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:tp-link:tl-wdr7620:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:tp-link:tl-wdr5660_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:tp-link:tl-wdr5660:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mercusys:mercury_d196g_firmware:20200109_2.0.4:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mercusys:mercury_d196g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fastcom:fac1900r_firmware:20190827_2.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:fastcom:fac1900r:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



