漏洞信息详情
ZTE MF971R LTE router 缓冲区错误漏洞
漏洞简介
ZTE MF971R LTE router是中国中兴通讯(ZTE)公司的一款路由器。
ZTE MF971R LTE router 存在缓冲区错误漏洞,该漏洞源于 wa_inner_version:BD_PLKPLMF971R1V1.0.0B06 版本的 ZTE MF971R LTE router 中存在可利用的基于堆的缓冲区溢出漏洞。特制的 HTTP 请求可能会导致基于堆栈的缓冲区溢出并导致远程代码执行。 攻击者需要向受害者提供 URL 才能触发漏洞。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://talosintelligence.com/vulnerability_reports/TALOS-2021-1321
参考网址
来源:MISC
链接:https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1019764
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021101910
来源:talosintelligence.com
链接:https://talosintelligence.com/vulnerability_reports/TALOS-2021-1321
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-21749
受影响实体
暂无
补丁
- ZTE MF971R LTE router 缓冲区错误漏洞的修复措施<!--2021-10-18-->
还没有评论,来说两句吧...