非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2021-34982

收录 1 篇关于 CVE-2021-34982 的安全研究、漏洞分析与攻击态势报告。

情报跨度
2022-08-02
分析报告
1 篇关联分析

关联分析与时间线

1.
作者利用 Bindiff 对比补丁,将 NETGEAR R6700v3 的 CVE-2021-34982 定位到 httpd 的 String File Table Upload 处理逻辑:攻击者可借 upgrade_check.cgi 参数进入该分支,Create_Hashtable() 将 gui_region 未做长度校验即拷贝到栈上缓冲区,导致无需认证的缓冲区溢出,以 root 权限执行任意代码。