Zero-day critique TR-069/CWMP : dépassement de pile dans des routeurs TP-Link Archer AX10/AX1500
Source: Medium â Le chercheur Mehrun publie une analyse dĂ©taillĂ©e dâune zero-day signalĂ©e Ă TP-Link le 11 mai 2024 et toujours non corrigĂ©e au moment de la publication, affectant lâimplĂ©mentation CWMP/TR-069 de plusieurs routeurs, dont les Archer AX10 et AX1500. â ïž VulnĂ©rabilitĂ© et cause racine: LâĂ©tude dĂ©crit un dĂ©passement de pile (stack-based buffer overflow) dans une fonction du composant CWMP qui traite les messages SOAP SetParameterValues. Une taille dĂ©rivĂ©e des donnĂ©es dâentrĂ©e est utilisĂ©e directement dans une copie mĂ©moire sans contrĂŽle strict des limites vers un tampon de pile, ouvrant la voie Ă une exĂ©cution de code Ă distance (RCE). ...