CVE-2017-11420
Stack-based buffer overflow in ASUS_Discovery.c in networkmap in Asuswrt-Merlin firmware for ASUS devices and ASUS firmware for ASUS RT-AC5300, RT_AC1900P, RT-AC68U, RT-AC68P, RT-AC88U, RT-AC66U, RT-AC66U_B1, RT-AC58U, RT-AC56U, RT-AC55U, RT-AC52U,…
Does this matter?
High impact if exploited, but EPSS currently rates exploitation as unlikely (5.61%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.
Description
Stack-based buffer overflow in ASUS_Discovery.c in networkmap in Asuswrt-Merlin firmware for ASUS devices and ASUS firmware for ASUS RT-AC5300, RT_AC1900P, RT-AC68U, RT-AC68P, RT-AC88U, RT-AC66U, RT-AC66U_B1, RT-AC58U, RT-AC56U, RT-AC55U, RT-AC52U, RT-AC51U, RT-N18U, RT-N66U, RT-N56U, RT-AC3200, RT-AC3100, RT_AC1200GU, RT_AC1200G, RT-AC1200, RT-AC53, RT-N12HP, RT-N12HP_B1, RT-N12D1, RT-N12+, RT_N12+_PRO, RT-N16, and RT-N300 devices allows remote attackers to execute arbitrary code via long device information that is mishandled during a strcat to a device list.
- CVSS 3.0
- 9.8 CRITICALCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- EPSS
- 5.61% probability · 92th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-119
- Affected
- asuswrt-merlin project/rt-ac5300 firmware · asuswrt-merlin project/rt ac1900p firmware · asuswrt-merlin project/rt-ac68u firmware · asuswrt-merlin project/rt-ac68p firmware · asuswrt-merlin project/rt-ac88u firmware · asuswrt-merlin project/rt-ac66u firmware · asuswrt-merlin project/rt-ac66u b1 firmware · asuswrt-merlin project/rt-ac58u firmware · asuswrt-merlin project/rt-ac56u firmware · asuswrt-merlin project/rt-ac55u firmware · asuswrt-merlin project/rt-ac52u firmware · asuswrt-merlin project/rt-ac51u firmware · asuswrt-merlin project/rt-n18u firmware · asuswrt-merlin project/rt-n66u firmware · asuswrt-merlin project/rt-n56u firmware · asuswrt-merlin project/rt-ac3200 firmware · asuswrt-merlin project/rt-ac3100 firmware · asuswrt-merlin project/rt ac1200gu firmware · asuswrt-merlin project/rt ac1200g firmware · asuswrt-merlin project/rt-ac1200 firmware · +8 more
- Source
- cve@mitre.org
References
- http://www.openwall.com/lists/oss-security/2017/07/13/1Exploit, Mailing List, Third Party Advisory
- https://asuswrt.lostrealm.ca/changelog
- http://www.openwall.com/lists/oss-security/2017/07/13/1Exploit, Mailing List, Third Party Advisory
- https://asuswrt.lostrealm.ca/changelog
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.