ZeroHour

CVE-2024-41593

CVSS 3.1
9.8 critical
EPSS
<1%p57
Published
()
Modified
Description

DrayTek Vigor310 devices through 4.3.2.6 allow a remote attacker to execute arbitrary code via the function ft_payload_dns(), because a byte sign-extension operation occurs for the length argument of a _memcpy call, leading to a heap-based Buffer Overflow.

Vendors
draytek
Products
vigor3912 firmware, vigor2962 firmware, vigor3910 firmware, vigor165 firmware, vigor1000b firmware, vigor166 firmware, vigor2135 firmware, vigor2763 firmware, vigor2765 firmware, vigor2865 firmware, vigor2766 firmware, vigor2866 firmware
Weakness
CWE-787
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news