Belkin N750 DB Wi-Fi千兆位路由器缓冲区溢出漏洞(CVE-2014-1635)
发表日期:2014-11-24 17:07:16
Belkin N750 DB Wi-Fi千兆位路由器缓冲区溢出漏洞(CVE-2014-1635)
BugTraq-ID:70977
CVE-ID:CVE-2014-1635
发布日期:2014-11-06
更新日期:2014-11-19
受影响系统:
Belkin N750 DB Wi-Fi Gigabit Router
详细信息:
Belkin N750 DB Wi-Fi Gigabit Router是千兆宽带双频无线路由器。 Belkin N750路由器F9K1103_WW_1.10.17m之前的固件版本中,MiniHttpd中的login.cgi存在缓冲区溢出漏洞,远程攻击者通过jump参数的较长字符串,利用此漏洞可执行任意代码。
来源: Marco Vaz
解决办法:
厂商补丁:
Belkin
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.belkin.com/