Ad

CVE-2026-76070

CRITICAL CVSS 4.0: 9,3 EPSS 1.00%
Обновлено 24 августа 2026
Netis
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Поставщик Netis
Публичный эксплойт Нет

Прошивка Netis NC63 до версии V3.0.0.3327 содержит уязвимость переполнения буфера стека, которая позволяет неаутентифицированным удаленным злоумышленникам перезаписывать сохраненное состояние стека, отправляя слишком большой пароль в кодировке Base64 обработчику входа в /bin/netis.cgi. Злоумышленники могут воспользоваться отсутствием в пользовательском декодере Base64 проверки длины выходных данных по буферу стека фиксированного размера, чтобы добиться удаленного выполнения кода с привилегиями root, поскольку веб-сервер Boa выполняет среду CGI от имени root.

Показать оригинальное описание (EN)

Netis NC63 firmware through V3.0.0.3327 contains a stack-based buffer overflow vulnerability that allows unauthenticated remote attackers to overwrite saved stack state by submitting an oversized Base64-encoded password to the login handler in /bin/netis.cgi. Attackers can exploit the custom Base64 decoder's lack of output length validation against the fixed-size stack buffer to achieve remote code execution with root privileges, as the Boa web server executes the CGI environment as root.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0