WDR 201 Um extensor Wi-Fi (HW V) 2.1, FW LFMZX 28040922 V 1.02 ) contém uma vulnerabilidade de sobrecarga de buffer baseada em pilha no firewall.cgi e binários makeRequest.cgi que permite que atacantes não autênticos sobrescrevam o endereço de retorno salvo enviando um pedido POST com um cabeçalho de Lungheza de Conteúdo que excede 512 bytes. Os atacantes podem explorar validação de comprimento insuficiente na chamada fgets() para alcançar execução arbitrária de código através de programação orientada para retorno ou técnicas de retorno para o licc. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 41927 foi publicado em 2026 - 05 - 04 T 20: 16: 19.587 Z e última modificação em 2026 - 06 - 17 T 10: 47: 12.620 Z. O estado registrado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 8.3, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/R:X/RE:X/U:X; CVSS. Classificações de fraqueza associadas: CWE- 121.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.