Vulnerabilidade de estouro de buffer no pppd
A TP-Link tomou conhecimento de uma vulnerabilidade de estouro de buffer no Daemon do Protocolo Point-to-Point (pppd), descoberta por Ilja Van Sprundel. De acordo com a pesquisa, uma falha de lógica no pppd é a causa raiz. Um invasor não autenticado pode ser capaz de explorar essa vulnerabilidade para provocar um estouro de buffer baseado em pilha, o que pode resultar na execução arbitrária de código.
Na TP-Link, a segurança dos clientes vem em primeiro lugar. A TP-Link está investigando o caso e continuará atualizando este comunicado à medida que mais informações estiverem disponíveis. Os produtos TP-Link afetados serão atualizados o mais rápido possível, e um novo firmware com a correção para esse problema será disponibilizado.
Se você tiver dúvidas sobre o seu produto TP-Link, entre em contato com o Suporte da TP-Link: https://www.tp-link.com/support/.
Para obter mais informações sobre essa vulnerabilidade, consulte: CVE-2020-8597.
Atualizações:
2020-03-03 Comunicado publicado