BDU:2025-05721
Уязвимость компонента conn-indicator микропрограммного обеспечения Wi‑Fi роутеров TP-Link Archer AX50, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость компонента conn-indicator микропрограммного обеспечения Wi‑Fi роутеров TP-Link Archer AX50 связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путем отправки специально сформированных сетевых пакетов
🖥️ Уязвимое ПО
TP-Link Technologies Co Ltd.
Наименование ПО: Archer AX50
Версия ПО: до 1.0.15 build 241203 rel61480 (Archer AX50)
Тип ПО: ПО сетевого программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,2)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты