CVE-2026-3715

HIGH CVSS 4.0: 7,4 EPSS 0.09%
Обновлено 8 марта 2026
Wavlink
Параметр Значение
CVSS 7,4 (HIGH)
Тип уязвимости CWE-119 (Переполнение буфера), CWE-121 (Переполнение буфера в стеке)
Поставщик Wavlink
Публичный эксплойт Нет

В Wavlink WL-WN579X3-C 231124 обнаружена уязвимость. Она затрагивает функцию sub_40139C файла /cgi-bin/firewall.cgi. Выполнение манипуляций с аргументом del_flag приводит к переполнению буфера стека.

Атаку можно инициировать удаленно. Эксплойт был обнародован и может быть использован. Обновление до версии 20260226 может решить эту проблему.

Вам следует обновить затронутый компонент. С поставщиком связались заранее, он отреагировал очень профессионально и быстро выпустил исправленную версию затронутого продукта.

Показать оригинальное описание (EN)

A vulnerability was found in Wavlink WL-WN579X3-C 231124. This affects the function sub_40139C of the file /cgi-bin/firewall.cgi. Performing a manipulation of the argument del_flag results in stack-based buffer overflow. It is possible to initiate the attack remotely. The exploit has been made public and could be used. Upgrading to version 20260226 is able to mitigate this issue. You should upgrade the affected component. The vendor was contacted early, responded in a very professional manner and quickly released a fixed version of the affected product.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0