A vulnerability was identified in Edimax BR-6478AC 1.23. Affected by this vulnerability is the function formPPPoESetup of the file /goform/formPPPoESetup of the component POST Request Handler. The manipulation of the argument pppUserName leads to stack-based buffer overflow. The attack can be initiated remotely. The exploit is publicly available and might be used.
A stack-based buffer overflow vulnerability exists in Edimax BR-6478AC router firmware version 1.23 in the PPPoE setup function, allowing remote code execution through the pppUserName parameter. The vulnerability has a CVSS score of 8.8 and publicly available exploits, making it a significant threat to affected organizations.
تؤثر هذه الثغرة على أجهزة التوجيه Edimax BR-6478AC بالإصدار 1.23 وتسمح بتجاوز المخزن المؤقت القائم على المكدس من خلال معامل pppUserName في طلب POST. يمكن للمهاجمين البعيدين استغلال هذه الثغرة لتنفيذ أوامر تعسفية على الجهاز المتأثر.
ثغرة تجاوز المخزن المؤقت القائمة على المكدس موجودة في جهاز التوجيه Edimax BR-6478AC الإصدار 1.23 في وظيفة إعداد PPPoE، مما يسمح بتنفيذ الأوامر البعيدة عبر معامل pppUserName. تتمتع الثغرة بدرجة CVSS بقيمة 8.8 واستغلالات متاحة للجمهور، مما يجعلها تهديداً كبيراً للمنظمات المتأثرة.
Immediately upgrade Edimax BR-6478AC firmware to the latest patched version beyond 1.23. If immediate patching is unavailable, disable remote management access and restrict network access to the router's web interface using firewall rules. Monitor for suspicious POST requests to /goform/formPPPoESetup endpoint.
قم بترقية برنامج جهاز التوجيه Edimax BR-6478AC فوراً إلى أحدث إصدار مصحح يتجاوز الإصدار 1.23. إذا لم يكن التصحيح الفوري متاحاً، قم بتعطيل الوصول الإداري البعيد وقيد الوصول إلى واجهة الويب للموجه باستخدام قواعد جدار الحماية. راقب طلبات POST المريبة إلى نقطة نهاية /goform/formPPPoESetup.