Vulnerabilidad en TP-Link Archer AX50 (CVE-2025-40634)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
20/05/2025
Última modificación:
21/05/2025
Descripción
Vulnerabilidad de desbordamiento de búfer en la pila en el binario 'conn-indicator' que se ejecuta como root en el router TP-Link Archer AX50, en versiones de firmware anteriores a la 1.0.15, compilación 241203, rel61480. Esta vulnerabilidad permite a un atacante ejecutar código arbitrario en el dispositivo a través de redes LAN y WAN.
Impacto
Puntuación base 4.0
9.20
Gravedad 4.0
CRÍTICA



