安全研究

安全漏洞
ASR Lapwing_Linux越界读取漏洞(CVE-2025-13735)

发布日期:2025-11-26
更新日期:2025-12-29

受影响系统:
ASR Lapwing_Linux < 2025年11月26日
描述:
CVE(CAN) ID: CVE-2025-13735

ASR Lapwing_Linux是中国翱捷(ASR)公司的一个设备固件。
ASR Lapwing_Linux 2025年11月26日之前的所有版本存在越界读取漏洞,该漏洞源于nr_fw模块功能异常,攻击者可利用该漏洞读取预期范围外的内存数据,导致信息泄漏。

<**>

建议:
厂商补丁:

ASR
---
厂商尚未提供漏洞修复方案,请关注厂商主页更新:

https://www.asrmicro.com/en/goods/psirt?cid=41

浏览次数:179
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障