CVE-2024-45415

The HTTPD binary in multiple ZTE routers has a stack-based buffer overflow vulnerability in check_data_integrity function. This function is responsible for validating the checksum of data in post request. The checksum is sent encrypted in the request, the function decrypts it and stores the checksum on the stack without validating it. An unauthenticated attacker can get RCE as root by exploiting this vulnerability.
Configurations

No configuration.

History

18 Sep 2024, 16:35

Type Values Removed Values Added
CWE CWE-121
Summary
  • (es) El binario HTTPD en varios enrutadores ZTE tiene una vulnerabilidad de desbordamiento de búfer basada en pila en la función check_data_integrity. Esta función es responsable de validar la suma de comprobación de los datos en la solicitud posterior. La suma de comprobación se envía cifrada en la solicitud, la función la descifra y almacena la suma de comprobación en la pila sin validarla. Un atacante no autenticado puede obtener RCE como superusuario explotando esta vulnerabilidad.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.8

16 Sep 2024, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-09-16 21:15

Updated : 2024-09-20 12:31


NVD link : CVE-2024-45415

Mitre link : CVE-2024-45415

CVE.ORG link : CVE-2024-45415


JSON object : View

Products Affected

No product.

CWE
CWE-121

Stack-based Buffer Overflow