安全研究

安全漏洞
ELECOM多款产品堆栈缓冲区溢出漏洞(CVE-2026-24465)

发布日期:2026-02-03
更新日期:2026-04-20

受影响系统:
ELECOM ELECOM WAB-S600-PS
ELECOM ELECOM WAB-S300
ELECOM WAB-S733IW2-PD
描述:
CVE(CAN) ID: CVE-2026-24465

ELECOM WAB-S600-PS等都是日本ELECOM公司的产品,ELECOM WAB-S600-PS是一款无线接入点,ELECOM WAB-S300是一款无线接入点,ELECOM WAB-S733IW2-PD是一款无线接入点设备。
ELECOM多款产品存在堆栈缓冲区溢出漏洞,该漏洞源于ELECOM无线LAN接入点设备在处理网络数据包时,未对输入数据进行充分的大小验证,攻击者可利用该漏洞发送精心构造的恶意数据包,覆盖栈上的返回地址或关键数据,从而在设备上执行任意代码。

<*链接:https://www.elecom.co.jp/news/security/20260203-01/
*>

建议:
厂商补丁:

ELECOM
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.elecom.co.jp/news/security/20260203-01/

浏览次数:100
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障