Back

MEDIUM

Netcore NR255-V 1.5.130703 NULL Pointer Dereference via Unchecked atoi() in QoS Setter Handlers

Published Sep 15, 2026

Description

Netcore NR255-V version 1.5.130703 contains a null pointer dereference vulnerability in the QoS setter CGI handlers filter_conn_del_cgi.c and gre_prio_set_cgi.c due to unchecked atoi() results. An attacker can trigger the flaw by supplying crafted input to these handlers, causing a denial of service.

Affected products

Remediation

No remediation recorded yet.

References (3)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner VulnCheck
Published Sep 15, 2026
Updated Sep 16, 2026
Reserved Aug 19, 2026

CISA Vulnrichment

Updated Sep 16, 2026

NVD

Status Deferred
Modified Sep 16, 2026

Red Hat

No data

ENISA EUVD

Assigner VulnCheck
Published Sep 15, 2026
Updated Sep 16, 2026

GitHub

No data