Description
A vulnerability, which was classified as critical, has been found in TOTOLINK T6 4.1.5cu.748_B20211015. This issue affects the function recvSlaveUpgstatus of the component MQTT Service. The manipulation of the argument s leads to buffer overflow. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.
Eine Schwachstelle wurde in TOTOLINK T6 4.1.5cu.748_B20211015 entdeckt. Sie wurde als kritisch eingestuft. Dies betrifft die Funktion recvSlaveUpgstatus der Komponente MQTT Service. Durch das Manipulieren des Arguments s mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-07-19: | Advisory disclosed |
| 2025-07-19: | VulDB entry created |
| 2025-07-19: | VulDB entry last update |
Credits
reisen_1943 (VulDB User)
References
vuldb.com/?id.317027 (VDB-317027 | TOTOLINK T6 MQTT Service recvSlaveUpgstatus buffer overflow)
vuldb.com/?ctiid.317027 (VDB-317027 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.618655 (Submit #618655 | TOTOLINK T6 V4.1.5cu.748_B20211015 Buffer Overflow)
github.com/...inBrian/Public/blob/main/Totolink T6/Vuln/6.md
github.com/...inBrian/Public/blob/main/Totolink T6/Vuln/6.md
www.totolink.net/