Vulnerabilidade de estouro de buffer no pppd

Security Vulnerability
12-19-2024

A TP-Link tomou conhecimento de uma vulnerabilidade de estouro de buffer no Daemon do Protocolo Point-to-Point (pppd), descoberta por Ilja Van Sprundel. De acordo com a pesquisa, uma falha de lógica no pppd é a causa raiz. Um invasor não autenticado pode ser capaz de explorar essa vulnerabilidade para provocar um estouro de buffer baseado em pilha, o que pode resultar na execução arbitrária de código.

Na TP-Link, a segurança dos clientes vem em primeiro lugar. A TP-Link está investigando o caso e continuará atualizando este comunicado à medida que mais informações estiverem disponíveis. Os produtos TP-Link afetados serão atualizados o mais rápido possível, e um novo firmware com a correção para esse problema será disponibilizado.

Se você tiver dúvidas sobre o seu produto TP-Link, entre em contato com o Suporte da TP-Link: https://www.tp-link.com/support/.

Para obter mais informações sobre essa vulnerabilidade, consulte: CVE-2020-8597.

Atualizações:

2020-03-03 Comunicado publicado

 

Por favor, avalie este boletim