Ad

CVE-2026-85384

HIGH CVSS 4.0: 8,5 EPSS 0.21%
Обновлено 10 сентября 2026
Tp-Link Systems Inc.
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Поставщик Tp-Link Systems Inc.
Публичный эксплойт Нет

В компоненте httpd RE210 AC750 существует уязвимость переполнения буфера стека из-за неправильной проверки границ в функции SplitString при обработке загруженного файла конфигурации. Аутентифицированный злоумышленник в локальной сети может загрузить созданный файл конфигурации, чтобы вызвать переполнение, что приведет к удаленному выполнению кода. Успешная эксплуатация может привести к несанкционированному доступу к конфиденциальной информации, изменению конфигурации устройства и поведения сети или нарушению доступности устройства.

Показать оригинальное описание (EN)

A stack-based buffer overflow vulnerability exists in the httpd component of RE210 AC750 due to improper bounds checking in the splitString function when processing an uploaded configuration file. An authenticated attacker on the local network can upload a crafted configuration file to trigger the overflow, leading to remote code execution. Successful exploitation may allow unauthorized access to sensitive information, modification of device configuration and network behavior, or disruption of device availability.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

tp-link systems inc.:re210 ac750