← voltar
CVE-2025-41766highCWE-787

Stack buffer overflow on parsing web request

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.8epss 0.5%
probabilidade de exploração
0.5%top 61% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma requisição HTTP especialmente criada pode fazer com que a aplicação quebre ou permita que um atacante tome controle completo do dispositivo. Isso ocorre porque o programa não verifica adequadamente o tamanho dos dados antes de armazená-los na memória.

Detalhe técnico

Transbordamento de buffer na pilha (CWE-787) no método ubr-network acionado por requisições HTTP POST maliciosas de atacantes remotos com baixos privilégios. A vulnerabilidade resulta da validação insuficiente de entrada durante o processamento de requisições, permitindo execução de código arbitrário e comprometimento total do dispositivo.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A low-privileged remote attacker can trigger a stack-based buffer overflow via a crafted HTTP POST request using the ubr-network method resulting in full device compromise.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H