کشف آسیب پذیری
کشف آسیبپذیری در TP-Link
یک آسیبپذیری بحرانی با شناسه CVE-2024-11237 و شدت 8.7(بالا) در روتر TP-Link مدل VN020 F3v کشف شده است. این نقص امنیتی از نوع Buffer Overflow در سرویس DHCP ایجاد شده است
کشف آسیبپذیری در TP-Link
یک آسیبپذیری بحرانی با شناسه CVE-2024-11237 و شدت 8.7(بالا) در روتر TP-Link مدل VN020 F3v کشف شده است. این نقص امنیتی از نوع Buffer Overflow در سرویس DHCP ایجاد شده است. با ارسال یک بسته DHCP DISCOVER و دستکاری آرگومان hostname، این آسیبپذیری فعال میشود. این حمله از راه دور امکان پذیر است و این امکان را به مهاجم میدهد که کد دلخواه را اجرا کند. علاوه بر این آسیبپذیری مذکور میتواند منجر به حملات Denial of Service (DOS) نیز شود.
محصولات تحت تاثیر
TP-Link VN020 F3v
TT_V6.2.1021
توصیه امنیتی
پیشنهاد میشود سرویس DHCP مودم خود را غیر فعال کنید تا از آسیب پذیری جلوگیری شود.
منابع
نظر دهید