Ad

CVE-2026-76071

CRITICAL CVSS 4.0: 9,3 EPSS 1.06%
Обновлено 26 августа 2026
Netis
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Поставщик Netis
Публичный эксплойт Нет

Прошивка Netis NC63 до версии V3.0.0.3327 содержит уязвимость переполнения буфера стека, которая позволяет неаутентифицированным удаленным злоумышленникам перезаписывать сохраненное состояние стека, предоставляя слишком большой параметр destHost для действия ipFilterList=mod в netis.cgi. Злоумышленники могут использовать преобразования sscanf без ширины, которые копируют введенные пользователем входные данные в буферы стека фиксированного размера до проверки аутентификации, обеспечивая удаленное выполнение кода от имени пользователя root, поскольку веб-сервер Boa выполняет среду CGI с привилегиями root.

Показать оригинальное описание (EN)

Netis NC63 firmware through V3.0.0.3327 contains a stack-based buffer overflow vulnerability that allows unauthenticated remote attackers to overwrite saved stack state by supplying an oversized destHost parameter to the ipFilterList=mod action in netis.cgi. Attackers can exploit widthless sscanf conversions that copy user-supplied input into fixed-size stack buffers before authentication is verified, achieving remote code execution as root due to the Boa web server executing the CGI environment with root privileges.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0