چکیده

یک آسیب‌پذیری در نسخه 3.4.0-B20190525 نرم‌افزار دستگاه TOTOLINK N150RT وجود دارد. این مشکل مربوط به فایل /boafrm/formVlan است و شامل آسیب‌پذیری سرریز بافر از طریق دستکاری پارامتر submit-url می‌باشد. یک مهاجم می‌تواند این آسیب‌پذیری را از راه دور مورد سوءاستفاده قرار داده و آن را اکسپلویت کند.

توضیحات

این مشکل با استفاده از استاندارد CWE در دسته CWE-120 شناخته شده است. محصول، بافر ورودی را در بافر خروجی کپی می‌کند بدون آنکه بررسی کند که اندازه بافر ورودی از اندازه بافر خروجی کمتر است، که منجر به سرریز بافر می‌شود. این آسیب‌پذیری بر محرمانگی، یکپارچگی و دسترسی تأثیر می‌گذارد.

CVSS

Score Severity Version Vector String
8.7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
8.8 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
9.0 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C

لیست محصولات آسیب پذیر

Versions Product
N150RT TOTOLINK

نتیجه گیری

هیچ اطلاعاتی در مورد تدابیر مقابله‌ای شناخته شده وجود ندارد. پیشنهاد می‌شود محصول آسیب‌دیده با یک محصول جایگزین تعویض شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-3990
  2. https://www.cvedetails.com/cve/CVE-2025-3990/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-3990
  4. https://vuldb.com/?id.306326
  5. https://nvd.nist.gov/vuln/detail/CVE-2025-3990
  6. https://cwe.mitre.org/data/definitions/120.html
  7. https://cwe.mitre.org/data/definitions/119.html
  8. https://github.com/fizz-is-on-the-way/Iot_vuls/tree/main/N150RT/BufferOverflow_formVlan

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *