A flaw has been found in TRENDnet TEW-432BRP 3.10B20. This issue affects the function formSetWlanEncrypt of the file /goform/formSetWlanEncrypt. This manipulation of the argument webpage causes stack-based buffer overflow. It is possible to initiate the attack remotely. The exploit has been published and may be used. The vendor explains: "This product has been EOL for 15 years (since 2009). As the item has been EOL for such a long time, we are not able to replicate or fix any vulnerabilities." This vulnerability only affects products that are no longer supported by the maintainer.
A stack-based buffer overflow vulnerability exists in the TRENDnet TEW-432BRP router's WLAN encryption configuration function, allowing remote code execution. The affected device has been end-of-life since 2009 with no vendor support available.
تؤثر هذه الثغرة على وظيفة formSetWlanEncrypt في ملف /goform/formSetWlanEncrypt حيث يمكن للمهاجمين البعيدين استغلال معامل webpage لتجاوز المخزن المؤقت. تم نشر استغلال الثغرة علناً وقد لا يتوفر أي إصلاح من المورد نظراً لانتهاء دعم المنتج.
تم اكتشاف ثغرة تجاوز المخزن المؤقت في جهاز التوجيه TRENDnet TEW-432BRP تسمح بتنفيذ أوامر بعيدة عبر دالة تشفير WLAN. الجهاز لم يعد مدعوماً من قبل المورد منذ عام 2009.
Organizations should immediately discontinue use of TRENDnet TEW-432BRP routers and replace them with current, vendor-supported networking equipment. If continued use is unavoidable, isolate affected devices on a separate network segment with strict access controls and monitor for suspicious activity.
يجب على المنظمات التوقف الفوري عن استخدام أجهزة التوجيه TRENDnet TEW-432BRP واستبدالها بمعدات شبكية حديثة مدعومة من المورد. إذا كان الاستخدام المستمر ضرورياً، يجب عزل الأجهزة المتأثرة على قطاع شبكة منفصل مع تطبيق ضوابط وصول صارمة.