CVE-2024-5242
Mis à jour :
Vulnérabilité TP-Link Omada ER605 : Dépassement de tampon sur la pile
Une faille critique (CVE-2024-5242) a été identifiée sur les routeurs TP-Link Omada ER605. Elle concerne un dépassement de tampon basé sur la pile, permettant à des attaquants situés sur le réseau local d’exécuter du code arbitraire avec des privilèges root.
Conditions d’exploitation :
- La vulnérabilité n’est exploitable que si le routeur est configuré pour utiliser le service DDNS Comexe.
Cause profonde :
- Manque de validation adéquate de la longueur des données fournies par l’utilisateur avant leur copie dans un tampon de taille fixe sur la pile.
Recommandations :
- Bien que l’article ne fournisse pas de recommandations spécifiques pour la correction, il est conseillé aux utilisateurs de routeurs TP-Link Omada ER605 de rester vigilants quant aux mises à jour de sécurité publiées par le fabricant, en particulier si leur appareil est configuré avec le service DDNS Comexe.
