draytek vigor3910_firmware 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)

admin 2023-11-30 06:13:54 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
draytek vigor3910_firmware 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)

CVE编号

CVE-2022-32548

利用情况

暂无

补丁情况

N/A

披露时间

2022-08-29
漏洞描述
An issue was discovered on certain DrayTek Vigor routers before July 2022 such as the Vigor3910 before 4.3.1.1. /cgi-bin/wlogin.cgi has a buffer overflow via the username or password to the aa or ab field.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://www.securityweek.com/smbs-exposed-attacks-critical-vulnerability-dray...
https://www.trellix.com/en-us/about/newsroom/stories/threat-labs/rce-in-draty...
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 draytek vigor1000b_firmware * Up to (excluding) 4.3.1.1
运行在以下环境
系统 draytek vigor165_firmware * Up to (excluding) 4.2.4
运行在以下环境
系统 draytek vigor166_firmware * Up to (excluding) 4.2.4
运行在以下环境
系统 draytek vigor2133ac_firmware * Up to (excluding) 3.9.6.4
运行在以下环境
系统 draytek vigor2133fvac_firmware * Up to (excluding) 3.9.6.4
运行在以下环境
系统 draytek vigor2133n_firmware * Up to (excluding) 3.9.6.4
运行在以下环境
系统 draytek vigor2133vac_firmware * Up to (excluding) 3.9.6.4
运行在以下环境
系统 draytek vigor2133_firmware * Up to (excluding) 3.9.6.4
运行在以下环境
系统 draytek vigor2135ac_firmware * Up to (excluding) 4.4.2
运行在以下环境
系统 draytek vigor2135fvac_firmware * Up to (excluding) 4.4.2
运行在以下环境
系统 draytek vigor2135vac_firmware * Up to (excluding) 4.4.2
运行在以下环境
系统 draytek vigor2135_firmware * Up to (excluding) 4.4.2
运行在以下环境
系统 draytek vigor2620ln_firmware * Up to (excluding) 3.9.8.1
运行在以下环境
系统 draytek vigor2620l_firmware * Up to (excluding) 3.9.8.1
运行在以下环境
系统 draytek vigor2762ac_firmware * Up to (excluding) 3.9.6.4
运行在以下环境
系统 draytek vigor2762n_firmware * Up to (excluding) 3.9.6.4
运行在以下环境
系统 draytek vigor2762vac_firmware * Up to (excluding) 3.9.6.4
运行在以下环境
系统 draytek vigor2762_firmware * Up to (excluding) 3.9.6.4
运行在以下环境
系统 draytek vigor2765ac_firmware * Up to (excluding) 4.4.2
运行在以下环境
系统 draytek vigor2765vac_firmware * Up to (excluding) 4.4.2
运行在以下环境
系统 draytek vigor2765_firmware * Up to (excluding) 4.4.2
运行在以下环境
系统 draytek vigor2766ac_firmware * Up to (excluding) 4.4.2
运行在以下环境
系统 draytek vigor2766vac_firmware * Up to (excluding) 4.4.2
运行在以下环境
系统 draytek vigor2766_firmware * Up to (excluding) 4.4.2
运行在以下环境
系统 draytek vigor2832_firmware * Up to (excluding) 3.9.6
运行在以下环境
系统 draytek vigor2862ac_firmware * Up to (excluding) 3.9.8.1
运行在以下环境
系统 draytek vigor2862bn_firmware * Up to (excluding) 3.9.8.1
运行在以下环境
系统 draytek vigor2862b_firmware * Up to (excluding) 3.9.8.1
运行在以下环境
系统 draytek vigor2862lac_firmware * Up to (excluding) 3.9.8.1
运行在以下环境
系统 draytek vigor2862ln_firmware * Up to (excluding) 3.9.8.1
运行在以下环境
系统 draytek vigor2862l_firmware * Up to (excluding) 3.9.8.1
运行在以下环境
系统 draytek vigor2862n_firmware * Up to (excluding) 3.9.8.1
运行在以下环境
系统 draytek vigor2862vac_firmware * Up to (excluding) 3.9.8.1
运行在以下环境
系统 draytek vigor2862_firmware * Up to (excluding) 3.9.8.1
运行在以下环境
系统 draytek vigor2865ac_firmware * Up to (excluding) 4.4.0
运行在以下环境
系统 draytek vigor2865ax_firmware * Up to (excluding) 4.4.0
运行在以下环境
系统 draytek vigor2865lac_firmware * Up to (excluding) 4.4.0
运行在以下环境
系统 draytek vigor2865l_firmware * Up to (excluding) 4.4.0
运行在以下环境
系统 draytek vigor2865vac_firmware * Up to (excluding) 4.4.0
运行在以下环境
系统 draytek vigor2865_firmware * Up to (excluding) 4.4.0
运行在以下环境
系统 draytek vigor2866ac_firmware * Up to (excluding) 4.4.0
运行在以下环境
系统 draytek vigor2866ax_firmware * Up to (excluding) 4.4.0
运行在以下环境
系统 draytek vigor2866lac_firmware * Up to (excluding) 4.4.0
运行在以下环境
系统 draytek vigor2866l_firmware * Up to (excluding) 4.4.0
运行在以下环境
系统 draytek vigor2866vac_firmware * Up to (excluding) 4.4.0
运行在以下环境
系统 draytek vigor2866_firmware * Up to (excluding) 4.4.0
运行在以下环境
系统 draytek vigor2915ac_firmware * Up to (excluding) 4.3.3.2
运行在以下环境
系统 draytek vigor2915_firmware * Up to (excluding) 4.3.3.2
运行在以下环境
系统 draytek vigor2926ac_firmware * Up to (excluding) 3.9.8.1
运行在以下环境
系统 draytek vigor2926lac_firmware * Up to (excluding) 3.9.8.1
运行在以下环境
系统 draytek vigor2926ln_firmware * Up to (excluding) 3.9.8.1
运行在以下环境
系统 draytek vigor2926l_firmware * Up to (excluding) 3.9.8.1
运行在以下环境
系统 draytek vigor2926n_firmware * Up to (excluding) 3.9.8.1
运行在以下环境
系统 draytek vigor2926vac_firmware * Up to (excluding) 3.9.8.1
运行在以下环境
系统 draytek vigor2926_firmware * Up to (excluding) 3.9.8.1
运行在以下环境
系统 draytek vigor2927ac_firmware * Up to (excluding) 4.4.0
运行在以下环境
系统 draytek vigor2927ax_firmware * Up to (excluding) 4.4.0
运行在以下环境
系统 draytek vigor2927lac_firmware * Up to (excluding) 4.4.0
运行在以下环境
系统 draytek vigor2927l_firmware * Up to (excluding) 4.4.0
运行在以下环境
系统 draytek vigor2927vac_firmware * Up to (excluding) 4.4.0
运行在以下环境
系统 draytek vigor2927_firmware * Up to (excluding) 4.4.0
运行在以下环境
系统 draytek vigor2952p_firmware * Up to (excluding) 3.9.7.2
运行在以下环境
系统 draytek vigor2952_firmware * Up to (excluding) 3.9.7.2
运行在以下环境
系统 draytek vigor2962p_firmware * Up to (excluding) 4.3.1.1
运行在以下环境
系统 draytek vigor2962_firmware * Up to (excluding) 4.3.1.1
运行在以下环境
系统 draytek vigor3220_firmware * Up to (excluding) 3.9.7.2
运行在以下环境
系统 draytek vigor3910_firmware * Up to (excluding) 4.3.1.1
运行在以下环境
系统 draytek vigorlte_200n_firmware * Up to (excluding) 3.9.8.1
运行在以下环境
硬件 draytek vigor1000b - -
运行在以下环境
硬件 draytek vigor165 - -
运行在以下环境
硬件 draytek vigor166 - -
运行在以下环境
硬件 draytek vigor2133 - -
运行在以下环境
硬件 draytek vigor2133ac - -
运行在以下环境
硬件 draytek vigor2133fvac - -
运行在以下环境
硬件 draytek vigor2133n - -
运行在以下环境
硬件 draytek vigor2133vac - -
运行在以下环境
硬件 draytek vigor2135 - -
运行在以下环境
硬件 draytek vigor2135ac - -
运行在以下环境
硬件 draytek vigor2135fvac - -
运行在以下环境
硬件 draytek vigor2135vac - -
运行在以下环境
硬件 draytek vigor2620l - -
运行在以下环境
硬件 draytek vigor2620ln - -
运行在以下环境
硬件 draytek vigor2762 - -
运行在以下环境
硬件 draytek vigor2762ac - -
运行在以下环境
硬件 draytek vigor2762n - -
运行在以下环境
硬件 draytek vigor2762vac - -
运行在以下环境
硬件 draytek vigor2765 - -
运行在以下环境
硬件 draytek vigor2765ac - -
运行在以下环境
硬件 draytek vigor2765vac - -
运行在以下环境
硬件 draytek vigor2766 - -
运行在以下环境
硬件 draytek vigor2766ac - -
运行在以下环境
硬件 draytek vigor2766vac - -
运行在以下环境
硬件 draytek vigor2832 - -
运行在以下环境
硬件 draytek vigor2862 - -
运行在以下环境
硬件 draytek vigor2862ac - -
运行在以下环境
硬件 draytek vigor2862b - -
运行在以下环境
硬件 draytek vigor2862bn - -
运行在以下环境
硬件 draytek vigor2862l - -
运行在以下环境
硬件 draytek vigor2862lac - -
运行在以下环境
硬件 draytek vigor2862ln - -
运行在以下环境
硬件 draytek vigor2862n - -
运行在以下环境
硬件 draytek vigor2862vac - -
运行在以下环境
硬件 draytek vigor2865 - -
运行在以下环境
硬件 draytek vigor2865ac - -
运行在以下环境
硬件 draytek vigor2865ax - -
运行在以下环境
硬件 draytek vigor2865l - -
运行在以下环境
硬件 draytek vigor2865lac - -
运行在以下环境
硬件 draytek vigor2865vac - -
运行在以下环境
硬件 draytek vigor2866 - -
运行在以下环境
硬件 draytek vigor2866ac - -
运行在以下环境
硬件 draytek vigor2866ax - -
运行在以下环境
硬件 draytek vigor2866l - -
运行在以下环境
硬件 draytek vigor2866lac - -
运行在以下环境
硬件 draytek vigor2866vac - -
运行在以下环境
硬件 draytek vigor2915 - -
运行在以下环境
硬件 draytek vigor2915ac - -
运行在以下环境
硬件 draytek vigor2926 - -
运行在以下环境
硬件 draytek vigor2926ac - -
运行在以下环境
硬件 draytek vigor2926l - -
运行在以下环境
硬件 draytek vigor2926lac - -
运行在以下环境
硬件 draytek vigor2926ln - -
运行在以下环境
硬件 draytek vigor2926n - -
运行在以下环境
硬件 draytek vigor2926vac - -
运行在以下环境
硬件 draytek vigor2927 - -
运行在以下环境
硬件 draytek vigor2927ac - -
运行在以下环境
硬件 draytek vigor2927ax - -
运行在以下环境
硬件 draytek vigor2927l - -
运行在以下环境
硬件 draytek vigor2927lac - -
运行在以下环境
硬件 draytek vigor2927vac - -
运行在以下环境
硬件 draytek vigor2952 - -
运行在以下环境
硬件 draytek vigor2952p - -
运行在以下环境
硬件 draytek vigor2962 - -
运行在以下环境
硬件 draytek vigor2962p - -
运行在以下环境
硬件 draytek vigor3220 - -
运行在以下环境
硬件 draytek vigor3910 - -
运行在以下环境
硬件 draytek vigorlte_200n - -
CVSS3评分 9.8
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 高
  • 完整性 高
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-ID 漏洞类型
CWE-120 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0