1.
作者利用 Bindiff 对比补丁,将 NETGEAR R6700v3 的 CVE-2021-34982 定位到 httpd 的 String File Table Upload 处理逻辑:攻击者可借 upgrade_check.cgi 参数进入该分支,Create_Hashtable() 将 gui_region 未做长度校验即拷贝到栈上缓冲区,导致无需认证的缓冲区溢出,以 root 权限执行任意代码。
Skip to content
收录 1 篇关于 CVE-2021-34982 的安全研究、漏洞分析与攻击态势报告。