Desbordament de memòria intermèdia Yifan YF325

ALERTES

13/11/2023

CVE-2023-35965

ALT: (9,8)

CVSS3: 8,6

Yifan YF325 és vulnerable a un desbordament de memòria intermèdia basat en la pila, causat per la comprovació de límits incorrectes per part de la funcionalitat httpd manage_post. En enviar una sol·licitud especialment dissenyada, un atacant remot podria desbordar un buffer i executar codi arbitrari al sistema.

Sistemes Afectats

  • Yifan YF325 1.0_20221108

Remediació
No hi ha cap recurs des de l’11 d’octubre de 2023.