多款ASUS产品Asuswrt-Merlin固件缓冲区错误漏洞 CVE-2017-11420 CNNVD-201707-754

10.0 AV AC AU C I A
发布: 2017-07-18
修订: 2017-12-20

ASUS RT-AC5300等是华硕(ASUS)公司的RT系列路由器产品。Asuswrt-Merlin是运行在其中的固件。 多款ASUS产品中的Asuswrt-Merlin固件的networkmap的ASUS_Discovery.c文件存在基于栈的缓冲区溢出漏洞。远程攻击者可借助较长的设备信息利用该漏洞执行任意代码。以下产品受到影响:ASUS RT-AC5300;RT_AC1900P;RT-AC68U;RT-AC68P;RT-AC88U;RT-AC66U;RT-AC66U_B1;RT-AC58U;RT-AC56U;RT-AC55U;RT-AC52U;RT-AC51U;RT-N18U;RT-N66U;RT-N56U;RT-AC3200;RT-AC3100;RT_AC1200GU;RT_AC1200G;RT-AC1200;RT-AC53;RT-N12HP;RT-N12HP_B1;RT-N12D1;RT-N12+;RT_N12+_PRO;RT-N16;RT-N300。

0%
暂无可用Exp或PoC
当前有56条受影响产品信息