کشف آسیب پذیری

کشف آسیب‌پذیری در TP-Link

یک آسیب‌پذیری بحرانی با شناسه CVE-2024-11237 و شدت 8.7(بالا) در روتر TP-Link مدل VN020 F3v کشف شده است. این نقص امنیتی از نوع Buffer Overflow در سرویس DHCP ایجاد شده است

کشف آسیب‌پذیری در TP-Link

 

 

یک آسیب‌پذیری بحرانی با شناسه CVE-2024-11237 و شدت 8.7(بالا) در روتر TP-Link مدل VN020 F3v کشف شده است. این نقص امنیتی از نوع Buffer Overflow در سرویس DHCP ایجاد شده است. با ارسال یک بسته DHCP DISCOVER و دستکاری آرگومان hostname، این آسیب‌پذیری فعال می‌شود. این حمله از راه دور امکان پذیر است و این امکان را به مهاجم می‌دهد که کد دلخواه را اجرا کند. علاوه بر این آسیب‌پذیری مذکور می‌تواند منجر به حملات Denial of Service (DOS) نیز شود.

 

محصولات تحت تاثیر

 

TP-Link VN020 F3v

TT_V6.2.1021

 

توصیه امنیتی

 

پیشنهاد میشود سرویس DHCP مودم خود را غیر فعال کنید تا از آسیب پذیری جلوگیری شود.

 

منابع

https://nvd.nist.gov/vuln/detail/CVE-2024-11237

مدیر سایت
تهیه کننده:

مدیر سایت

0 نظر برای این محتوا وجود دارد

نظر دهید

متن درون تصویر امنیتی را وارد نمائید:

متن درون تصویر را در جعبه متن زیر وارد نمائید *