CVE-2024-5242

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité TP-Link Omada ER605 : Dépassement de tampon sur la pile

Une faille critique (CVE-2024-5242) a été identifiée sur les routeurs TP-Link Omada ER605. Elle concerne un dépassement de tampon basé sur la pile, permettant à des attaquants situés sur le réseau local d’exécuter du code arbitraire avec des privilèges root.

Conditions d’exploitation :

  • La vulnérabilité n’est exploitable que si le routeur est configuré pour utiliser le service DDNS Comexe.

Cause profonde :

  • Manque de validation adéquate de la longueur des données fournies par l’utilisateur avant leur copie dans un tampon de taille fixe sur la pile.

Recommandations :

  • Bien que l’article ne fournisse pas de recommandations spécifiques pour la correction, il est conseillé aux utilisateurs de routeurs TP-Link Omada ER605 de rester vigilants quant aux mises à jour de sécurité publiées par le fabricant, en particulier si leur appareil est configuré avec le service DDNS Comexe.

Source