安全研究
安全漏洞
ELECOM多款产品堆栈缓冲区溢出漏洞(CVE-2026-24465)
发布日期:2026-02-03
更新日期:2026-04-20
受影响系统:ELECOM ELECOM WAB-S600-PS
ELECOM ELECOM WAB-S300
ELECOM WAB-S733IW2-PD
描述:
CVE(CAN) ID:
CVE-2026-24465
ELECOM WAB-S600-PS等都是日本ELECOM公司的产品,ELECOM WAB-S600-PS是一款无线接入点,ELECOM WAB-S300是一款无线接入点,ELECOM WAB-S733IW2-PD是一款无线接入点设备。
ELECOM多款产品存在堆栈缓冲区溢出漏洞,该漏洞源于ELECOM无线LAN接入点设备在处理网络数据包时,未对输入数据进行充分的大小验证,攻击者可利用该漏洞发送精心构造的恶意数据包,覆盖栈上的返回地址或关键数据,从而在设备上执行任意代码。
<*链接:
https://www.elecom.co.jp/news/security/20260203-01/
*>
建议:
厂商补丁:
ELECOM
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.elecom.co.jp/news/security/20260203-01/浏览次数:100
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |