CVE-2025-15608

🟠 Łataj w tym tygodniu

Niewłaściwa walidacja danych w AX53 v1 prowadzi do przepełnienia bufora, co może skutkować zdalnym wykonaniem kodu i awarią usługi.

CVSS
9.8
EPSS
0.2%
Exploit
none
Vendor
tp-link
Opis źródłowy (NVD)

This vulnerability in AX53 v1 results from insufficient input sanitization in the device’s probe handling logic, where unvalidated parameters can trigger a stack-based buffer overflow that causes the affected service to crash and, under specific conditions, may enable remote code execution through complex heap-spray techniques. Successful exploitation may result in repeated service unavailability and, in certain scenarios, allow an attacker to gain control of the device.

buffer-overflow rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-03-20 17:16:41 UTC
Ostatnia modyfikacja (NVD)2026-04-02 20:53:59 UTC
Referencje