A flaw has been found in TRENDnet TEW-432BRP 3.10B20. This vulnerability affects the function formSetPassword of the file /goform/formSetPassword. Executing a manipulation of the argument webpage can lead to stack-based buffer overflow. The attack may be launched remotely. The exploit has been published and may be used. The vendor explains: "This product has been EOL for 15 years (since 2009). As the item has been EOL for such a long time, we are not able to replicate or fix any vulnerabilities." This vulnerability only affects products that are no longer supported by the maintainer.
A stack-based buffer overflow vulnerability exists in the TRENDnet TEW-432BRP router's password setting function, allowing remote code execution through manipulation of the webpage parameter. The affected device has been end-of-life since 2009 and receives no vendor support or patches.
ثغرة تجاوز المخزن المؤقت القائم على المكدس في جهاز التوجيه TRENDnet TEW-432BRP تسمح بتنفيذ كود عشوائي عن بعد من خلال معالجة غير آمنة لمعاملات وظيفة تعيين كلمة المرور. الجهاز انتهت صلاحيته منذ 15 سنة ولا يتلقى أي تحديثات أمان من البائع. يمكن استغلال هذه الثغرة بسهولة لأن الاستغلال نُشر بالفعل.
ثغرة تجاوز المخزن المؤقت القائم على المكدس موجودة في وظيفة تعيين كلمة المرور في جهاز التوجيه TRENDnet TEW-432BRP، مما يسمح بتنفيذ التعليمات البرمجية عن بعد من خلال التلاعب بمعامل صفحة الويب. الجهاز المتأثر انتهت صلاحيته منذ عام 2009 ولا يتلقى دعماً أو تصحيحات من البائع.
Immediately discontinue use of TRENDnet TEW-432BRP routers and replace with supported, current-generation networking equipment. If replacement is not immediately possible, isolate affected devices from critical networks, disable remote management features, and implement strict network access controls and monitoring. Apply network segmentation to limit exposure.
توقف فوراً عن استخدام أجهزة التوجيه TRENDnet TEW-432BRP واستبدلها بمعدات شبكات حالية ومدعومة. إذا لم يكن الاستبدال ممكناً على الفور، فقم بعزل الأجهزة المتأثرة عن الشبكات الحرجة وتعطيل ميزات الإدارة البعيدة وتطبيق عناصر تحكم صارمة في الوصول إلى الشبكة والمراقبة. طبق تقسيم الشبكة لتقليل التعرض.