Podatność w oprogramowaniu routera Totolink EX1200L

cert.pl 3 miesięcy temu

Opis podatności

CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu routera Totolink EX1200L i koordynował proces ujawniania informacji.

Podatność CVE-2026-44089: Totolink EX1200L router jest podatny na przepełnienie bufora w funkcjonalności logowania w endpoincie cgi-bin/cstecgi.cgi. Wykorzystanie podatności powoduje awarię urządzenia i umożliwia zdalne wykonanie kodu. Pozwala to atakującemu na wykonywanie akcji jako root, w tym na czytanie i edycję danych, a także zbrickowanie routera.

Ponieważ próby kontaktu z producentem zakończyły się niepowodzeniem, podatność została potwierdzona jedynie w wersji 9.3.5u.6146_B20201023, jednak może również dotyczyć innych wersji.

Podziękowania

Za zgłoszenie podatności dziękujemy Franciszkowi Malkowi.

Idź do oryginalnego materiału