А в обновлении прошивки существует уязвимость переполнения буфера стека функциональность TL-MR6400 v7 из-за небезопасной обработки контролируемые злоумышленником метаданные в образе прошивки. Успешный эксплуатация может позволить аутентифицированному злоумышленнику вызвать повреждение памяти. и выполнить произвольный код на затронутом устройстве.
Показать оригинальное описание (EN)
A stack-based buffer overflow vulnerability exists in the firmware update functionality of TL-MR6400 v7 due to unsafe processing of attacker-controlled metadata within a firmware image. Successful exploitation may allow an authenticated attacker to trigger memory corruption and execute arbitrary code on the affected device.
Характеристики атаки
Последствия
Строка CVSS v4.0