BDU:2025-10891
Уязвимость функции verify_gemtek_header() микропрограммного обеспечения маршрутизатора Linksys E5600, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
📄 Описание
Уязвимость функции verify_gemtek_header() микропрограммного обеспечения маршрутизатора Linksys E5600 связана с использованием нестойкого криптографического алгоритма. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Linksys Holdings, Inc.
Наименование ПО: E5600
Версия ПО: 1.1.0.26 (E5600)
Тип ПО: Микропрограммный код
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:H/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,6)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,6)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты