В Wavlink WL-WN579X3-C 231124 обнаружена уязвимость. Она затрагивает функцию sub_40139C файла /cgi-bin/firewall.cgi. Выполнение манипуляций с аргументом del_flag приводит к переполнению буфера стека.
Атаку можно инициировать удаленно. Эксплойт был обнародован и может быть использован. Обновление до версии 20260226 может решить эту проблему.
Вам следует обновить затронутый компонент. С поставщиком связались заранее, он отреагировал очень профессионально и быстро выпустил исправленную версию затронутого продукта.
Показать оригинальное описание (EN)
A vulnerability was found in Wavlink WL-WN579X3-C 231124. This affects the function sub_40139C of the file /cgi-bin/firewall.cgi. Performing a manipulation of the argument del_flag results in stack-based buffer overflow. It is possible to initiate the attack remotely. The exploit has been made public and could be used. Upgrading to version 20260226 is able to mitigate this issue. You should upgrade the affected component. The vendor was contacted early, responded in a very professional manner and quickly released a fixed version of the affected product.
Характеристики атаки
Последствия
Строка CVSS v4.0