CRITICAL🇬🇧 English

CVE-2022-38555

Buffer overflow w Linksys E1200 via ej_get_web_page_name

CVSS 9.8v3.1pub. 2022-08-28upd. 2026-07-09

Oprogramowanie układowe Linksys E1200 v1.0.04 zawiera krytyczną podatność typu buffer overflow w funkcji ej_get_web_page_name. Luka umożliwia zdalnemu, nieuwierzytelnionemu atakującemu potencjalne przejęcie kontroli nad urządzeniem.

Pokaż oryginał (EN)

Linksys E1200 v1.0.04 is vulnerable to Buffer Overflow via ej_get_web_page_name.

🤖 Analiza AI
Jak działa

Podatność wynika z błędu zapisu poza granicami zarezerwowanego bufora (CWE-787 — out-of-bounds write) w funkcji ej_get_web_page_name firmware routera. Atakujący może dostarczyć specjalnie spreparowane dane wejściowe, które przepełniają bufor w pamięci urządzenia. Ze względu na brak wymagań uwierzytelnienia i możliwość eksploatacji przez sieć (wektor AV:N, PR:N, UI:N), atak może być przeprowadzony zdalnie bez żadnej interakcji użytkownika.

Skutki

Pomyślna eksploatacja może prowadzić do pełnego naruszenia poufności, integralności i dostępności urządzenia, co w praktyce oznacza możliwość zdalnego wykonania kodu (RCE) lub przejęcia kontroli nad routerem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych sieci lokalnych oraz wyłączenie zdalnego zarządzania, jeśli nie jest bezwzględnie wymagane.

Kogo dotyczy

Linksys E1200 z oprogramowaniem układowym w wersji v1.0.04

Uwagi

Szczegóły techniczne podatności oraz materiały demonstracyjne zostały opublikowane przez badacza xxy1126 w repozytorium GitHub (https://github.com/xxy1126/Vuln/tree/main/1). Dostępność publicznego proof-of-concept zwiększa ryzyko eksploatacji.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linksys E1200

    HW
    Linksys
    wszystkie wersje
  • Linksys E1200 Firmware

    OS
    Linksys
    1.0.04
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2025-60694HIGH7.5ten sam produkt

A stack-based buffer overflow exists in the validate_static_route function of the httpd binary on Linksys E120...

CVE-2025-60690HIGH8.8ten sam produkt

A stack-based buffer overflow exists in the get_merge_ipaddr function of the httpd binary on Linksys E1200 v2 ...

CVE-2025-60691HIGH8.8ten sam produkt

A stack-based buffer overflow exists in the httpd binary of Linksys E1200 v2 routers (Firmware E1200_v2.0.11.0...

CVE-2025-60692HIGH8.4ten sam produkt

A stack-based buffer overflow vulnerability exists in the libshared.so library of Cisco Linksys E1200 v2 route...

CVE-2018-3953HIGH7.2ten sam produkt

Devices in the Linksys ESeries line of routers (Linksys E1200 Firmware Version 2.0.09 and Linksys E2500 Firmwa...