Ad

CVE-2026-17250

HIGH CVSS 4.0: 8,5 EPSS 0.19%
Обновлено 28 августа 2026
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Публичный эксплойт Нет

А в обновлении прошивки существует уязвимость переполнения буфера стека функциональность TL-MR6400 v7 из-за небезопасной обработки контролируемые злоумышленником метаданные в образе прошивки. Успешный эксплуатация может позволить аутентифицированному злоумышленнику вызвать повреждение памяти. и выполнить произвольный код на затронутом устройстве.

Показать оригинальное описание (EN)

A stack-based buffer overflow vulnerability exists in the firmware update functionality of TL-MR6400 v7 due to unsafe processing of attacker-controlled metadata within a firmware image. Successful exploitation may allow an authenticated attacker to trigger memory corruption and execute arbitrary code on the affected device.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0