Vulnerabilidad en ASUS RT-AX88U (CVE-2024-33278)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
24/06/2024
Última modificación:
03/07/2024
Descripción
Vulnerabilidad de desbordamiento de búfer en el enrutador ASUS RT-AX88U con versiones de firmware v3.0.0.4.388_24198 permite a un atacante remoto ejecutar código arbitrario a través de Connection_state_machine debido a una validación de longitud incorrecta para el campo de cookies.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



