خانه » CVE-2025-3988

CVE-2025-3988

آسیب‌پذیری سرریز بافر در روتر TOTOLINK N150RT از طریق آرگومان نوع سرویس

توسط Vulnerbyte Alerts
55 بازدید

چکیده

یک آسیب‌پذیری در روتر TOTOLINK N150RT شناسایی شده است. این آسیب‌پذیری مربوط به یک عملکرد ناشناخته در فایل /boafrm/formPortFw است. دستکاری آرگومان service_type منجر به سرریز بافر می‌شود. این آسیب‌پذیری با شناسه CVE-2025-3988 شناخته شده است. حمله از راه دور قابل انجام است.

توضیحات

این مشکل توسط CWE به‌عنوان CWE-120 طبقه‌بندی شده است. در این آسیب‌پذیری، محصول یک بافر ورودی را در یک بافر خروجی کپی می‌کند بدون اینکه بررسی کند اندازه بافر ورودی از اندازه بافر خروجی کوچکتر باشد. این موضوع باعث بروز سرریز بافر می‌شود. این موضوع بر محرمانگی، یکپارچگی و در دسترس بودن سیستم تاثیر دارد.

اکسپلویت این آسیب‌پذیری بسیار آسان گزارش شده است و حمله از راه دور قابل انجام است.

CVSS

Score Severity Version Vector String
8.7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
8.8 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
9 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C

لیست محصولات آسیب پذیر

Versions Product
affected at 3.4.0-B20190525 N150RT

نتیجه گیری

هیچ اطلاعاتی درباره راهکارهای ممکن برای مقابله با این آسیب‌پذیری موجود نیست. پیشنهاد می شود که شیء آسیب‌دیده با یک محصول جایگزین تعویض شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-3988
  2. https://www.cvedetails.com/cve/CVE-2025-3988/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-3988
  4. https://vuldb.com/?id.306324
  5. https://nvd.nist.gov/vuln/detail/CVE-2025-3988
  6. https://cwe.mitre.org/data/definitions/120.html
  7. https://cwe.mitre.org/data/definitions/119.html
  8. https://github.com/fizz-is-on-the-way/Iot_vuls/tree/main/N150RT/BufferOverflow_formPortFw

همچنین ممکن است دوست داشته باشید

پیام بگذارید