Vulnerabilidad en HNAP (CVE-2024-25331)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
12/03/2024
Última modificación:
05/08/2024
Descripción
El firmware DIR-822 Rev. B v2.02KRB09 y el firmware DIR-822-CA Rev. B v2.03WWb01 sufren una vulnerabilidad de ejecución remota de código (RCE) no autenticado en el lado LAN elevada por desbordamiento de búfer en la región stack de la memoria HNAP.
Impacto
Puntuación base 3.x
9.30
Gravedad 3.x
CRÍTICA