CVE-2026-31027

🔴 Łataj teraz

Przepełnienie bufora w TOTOlink A3600R umożliwia zdalne wykonanie kodu lub odmowę usługi.

CVSS
9.8
EPSS
0.8%
Exploit
poc
Vendor
totolink
Opis źródłowy (NVD)

TOTOlink A3600R v5.9c.4959 contains a buffer overflow vulnerability in the setAppEasyWizardConfig interface of /lib/cste_modules/app.so. The vulnerability occurs because the rootSsid parameter is not properly validated for length, allowing remote attackers to trigger a buffer overflow, potentially leading to arbitrary code execution or denial of service.

buffer-overflow dos exploit rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.8%
Opublikowano (NVD)2026-04-01 16:23:49 UTC
Ostatnia modyfikacja (NVD)2026-04-07 12:10:47 UTC
Referencje