A vulnerability was detected in TRENDnet TEW-432BRP 3.10B20. The affected element is the function formSetFirewallRule of the file /goform/formSetFirewallRule. The manipulation of the argument firewall_name results in stack-based buffer overflow. The attack can be executed remotely. The exploit is now public and may be used. The vendor explains: "This product has been EOL for 15 years (since 2009). As the item has been EOL for such a long time, we are not able to replicate or fix any vulnerabilities." This vulnerability only affects products that are no longer supported by the maintainer.
A stack-based buffer overflow vulnerability exists in the TRENDnet TEW-432BRP router's firewall rule function, allowing remote code execution through the firewall_name parameter. The affected device has been end-of-life since 2009 with no vendor support available.
ثغرة تجاوز المخزن المؤقت القائمة على المكدس في وظيفة formSetFirewallRule بجهاز التوجيه TRENDnet TEW-432BRP الإصدار 3.10B20 تسمح بتنفيذ كود عشوائي عن بعد. يمكن استغلال الثغرة من خلال معامل firewall_name دون الحاجة إلى مصادقة. البائع لم يصدر تصحيحات لأن المنتج انتهت صلاحيته منذ 15 سنة.
ثغرة تجاوز المخزن المؤقت القائمة على المكدس موجودة في وظيفة قواعد جدار الحماية في جهاز التوجيه TRENDnet TEW-432BRP، مما يسمح بتنفيذ التعليمات البرمجية عن بعد من خلال معامل firewall_name. الجهاز المتأثر انتهت صلاحيته منذ عام 2009 بدون دعم من البائع.
Immediately discontinue use of TRENDnet TEW-432BRP routers and replace with supported network equipment. If replacement is not immediately possible, isolate affected devices from critical networks and disable remote access. Implement network segmentation and monitor for exploitation attempts.
توقف فوراً عن استخدام أجهزة التوجيه TRENDnet TEW-432BRP واستبدلها بمعدات شبكة مدعومة. إذا لم يكن الاستبدال ممكناً على الفور، فقم بعزل الأجهزة المتأثرة عن الشبكات الحرجة وتعطيل الوصول عن بعد. تطبيق تقسيم الشبكة ومراقبة محاولات الاستغلال.