Přetečení haldy v ubusd v systému OpenWrt před verzí 24.10.4
CERT@VDE informuje o chybě typu heap buffer overflow v komponentě ubusd systému OpenWrt ve verzích starších než 24.10.4. Zranitelnost v kódu pro parsování registrace událostí umožňuje útočníkovi potenciálně spustit libovolný kód v kontextu démona ubus a obejít kontrolu listen ACL, protože se kód spouští ještě před ověřením oprávnění.
EPSS 0.00 CVE-2025-62526 Baade M2M-Products OpenWrt DE
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD