Desbordament de memòria intermèdia Yifan YF325
16/11/2023
CVE-2023-35968
ALT: (9,8)
CVSS3: 8,6
Yifan YF325 és vulnerable a un desbordament de memòria intermèdia basat en monticle, causat per la comprovació de límits inadequada per part de la funcionalitat gwcfg_cgi_set_manage_post_data. En enviar una sol·licitud especialment dissenyada, un atacant remot podria desbordar un buffer i executar codi arbitrari al sistema.
Sistemes Afectats
- Yifan YF325 1.0_20221108
Remediació
No hi ha cap recurs des de l’11 d’octubre de 2023.