Desbordament del búfer de Yifan YF325

ALERTES

13/10/2023

CVE-2023-35968

CRÍTIC: (9,8)

CVSS3: 8,6

Yifan YF325 és vulnerable a un desbordament del búfer basat en heap, causat per una comprovació dels límits inadequada a la funcionalitat gwcfg_cgi_set_manage_post_data. Mitjançant l’enviament d’una sol·licitud especialment dissenyada, un atacant remot podria desbordar el búfer i executar codi arbitrari al sistema.

Sistemes Afectats

  • Yifan YF325 1.0_20221108

Remediació
No hi ha recursos disponibles amb data 11 d’octubre del 2023.