خانه » CVE-2025-4115

CVE-2025-4115

آسیب‌پذیری سرریز بافر در تابع default_version_is_new در روتر Netgear

توسط Vulnerbyte Alerts
9 بازدید
هشدار سایبری CVE-2025-4115

چکیده

یک آسیب‌پذیری در روتر Netgear JWNR2000v2 نسخه‌ی 1.0.0.11 شناسایی شده است. این آسیب‌پذیری مربوط به تابعی به نام default_version_is_new است.ایجاد تغییرات در آرگومان host در این تابع باعث ایجاد سرریز بافر (Buffer Overflow) می‌شود.

این آسیب‌پذیری قابلیت اکسپلویت از راه دور (remote) دارد.

شرکت سازنده (Netgear) از این مشکل باخبر شده، اما هیچ‌گونه پاسخی ارائه نکرده است.

توضیحات

این آسیب‌پذیری بیانگر این است که نرم‌افزار، داده‌های ورودی را در بافری دیگر کپی می‌کند بدون اینکه بررسی کند اندازه بافر ورودی از خروجی بزرگ‌تر نباشد.

این کار منجر به سرریز بافر شده و می‌تواند بر محرمانگی (Confidentiality)، یکپارچگی داده‌ها (Integrity) و دسترس‌پذیری سیستم (Availability) تأثیر بگذارد. همچنین اکسپلویت این آسیب پذیری نسبتاً آسان است.

CVSS

Score Severity Version Vector String
8.7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
8.8 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
9.0 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C

لیست محصولات آسیب پذیر

Versions Product
affected at 1.0.0.11 JWNR2000v2

نتیجه گیری

هیچ راهکار یا اصلاحیه‌ای از طرف Netgear منتشر نشده است. پیشنهاد می‌شود برای حفظ امنیت، این روتر را با محصولی دیگر جایگزین کنید.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-4115
  2. https://www.cvedetails.com/cve/CVE-2025-4115/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-4115
  4. https://vuldb.com/?id.306595
  5. https://nvd.nist.gov/vuln/detail/CVE-2025-4115
  6. https://cwe.mitre.org/data/definitions/120.html
  7. https://cwe.mitre.org/data/definitions/119.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید