А
В модуле EasyMesh существует уязвимость переполнения буфера стека. ТП-Линк Арчер AX55 v4. Когда режим Mesh включен, злоумышленник локальной сети может отправить
созданный ввод, который приводит к сбою демона easymesh и потенциально может
добиться удаленного выполнения кода на устройстве.
Успешный
эксплуатация может привести к сбою демона EasyMesh и потенциально может позволить
удаленное выполнение кода при включенном режиме Mesh. Это
может серьезно повлиять на конфиденциальность, целостность и доступность
затронутого устройства.
Показать оригинальное описание (EN)
A stack-based buffer overflow vulnerability exists in the EasyMesh module of TP-Link Archer AX55 v4. When Mesh mode is enabled, a LAN attacker may submit crafted input that causes the easymesh daemon to crash and may potentially achieve remote code execution on the device. Successful exploitation may cause the EasyMesh daemon to crash and may potentially allow remote code execution when Mesh mode is enabled. This may result in high impact to the confidentiality, integrity, and availability of the affected device.
Характеристики атаки
Последствия
Строка CVSS v4.0