CVE-2026-22320

A stack-based buffer overflow in the CLI's TFTP file‑transfer command handling allows a low-privileged attacker with Telnet/SSH access to trigger memory corruption by supplying unexpected or oversized filename input. Exploitation results in the corruption of the internal buffer, causing the CLI and web dashboard to become unavailable and leading to a denial of service.
Configurations

No configuration.

History

17 Jun 2026, 10:19

Type Values Removed Values Added
Summary
  • (es) Un desbordamiento de búfer basado en pila en el manejo del comando de transferencia de archivos TFTP de la CLI permite a un atacante con privilegios bajos con acceso Telnet/SSH activar la corrupción de memoria al proporcionar una entrada de nombre de archivo inesperada o sobredimensionada. La explotación resulta en la corrupción del búfer interno, haciendo que la CLI y el panel web dejen de estar disponibles y provocando una denegación de servicio.

18 Mar 2026, 08:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-18 08:16

Updated : 2026-06-17 10:19


NVD link : CVE-2026-22320

Mitre link : CVE-2026-22320

CVE.ORG link : CVE-2026-22320


JSON object : View

Products Affected

No product.

CWE
CWE-121

Stack-based Buffer Overflow