CVE-2024-13503

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in Newtec NTC2218, NTC2250, NTC2299 on Linux, PowerPC, ARM (Updating signaling process in the swdownload binary modules) allows Local Execution of Code, Remote Code Inclusion. This issue affects NTC2218, NTC2250, NTC2299: from 1.0.1.1 through 2.2.6.19. The issue is both present on the PowerPC versions of the modem and the ARM versions. A stack buffer buffer overflow in the swdownload binary allows attackers to execute arbitrary code. The parse_INFO function uses an unrestricted `sscanf` to read a string of an incoming network packet into a statically sized buffer.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Vulnerabilidad de copia de búfer sin comprobar el tamaño de la entrada ('desbordamiento de búfer clásico') en Newtec NTC2218, NTC2250, NTC2299 en Linux, PowerPC, ARM (el proceso de señalización de actualización en los módulos binarios swdownload) permite la ejecución local de código y la inclusión remota de código. Este problema afecta a NTC2218, NTC2250, NTC2299: desde la versión 1.0.1.1 hasta la versión 2.2.6.19. El problema está presente tanto en las versiones PowerPC del módem como en las versiones ARM. Un desbordamiento de búfer de pila en el binario swdownload permite a los atacantes ejecutar código arbitrario. La función parse_INFO utiliza un `sscanf` sin restricciones para leer una cadena de un paquete de red entrante en un búfer de tamaño estático.

17 Jan 2025, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-17 14:15

Updated : 2026-06-17 07:02


NVD link : CVE-2024-13503

Mitre link : CVE-2024-13503

CVE.ORG link : CVE-2024-13503


JSON object : View

Products Affected

No product.

CWE
CWE-120

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')