
The HTTPD binary in multiple ZTE routers has a stack-based buffer overflow vulnerability in check_data_integrity function. This function is responsible for validating the checksum of data in post request. The checksum is sent encrypted in the request, the function decrypts it and stores the checksum on the stack without validating it. An unauthenticated attacker can get RCE as root by exploiting this vulnerability.

No configuration.


18 Sep 2024, 16:35

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.8
  • (es) El binario HTTPD en varios enrutadores ZTE tiene una vulnerabilidad de desbordamiento de búfer basada en pila en la función check_data_integrity. Esta función es responsable de validar la suma de comprobación de los datos en la solicitud posterior. La suma de comprobación se envía cifrada en la solicitud, la función la descifra y almacena la suma de comprobación en la pila sin validarla. Un atacante no autenticado puede obtener RCE como superusuario explotando esta vulnerabilidad.

16 Sep 2024, 21:15

Type Values Removed Values Added


Published : 2024-09-16 21:15

Updated : 2024-09-20 12:31

NVD link : CVE-2024-45415

Mitre link : CVE-2024-45415

CVE.ORG link : CVE-2024-45415

JSON object : View

Products Affected

No product.


Stack-based Buffer Overflow