Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mercusys MW325R EU V3 (CVE-2023-52162)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
03/06/2024
Última modificación:
03/07/2024

Descripción

Mercusys MW325R EU V3 (Firmware MW325R(EU)_V3_1.11.0 Build 221019) es vulnerable a un desbordamiento del búfer basado en pila, lo que podría permitir a un atacante ejecutar código arbitrario. Explotar la vulnerabilidad requiere autenticación.

Referencias a soluciones, herramientas e información