CVE-2026-71942

Summary

Multiple DrayTek VigorSwitch models contain a buffer overflow vulnerability in the mail_mailalert function. The vulnerability is caused by concatenating multiple smtpReceiver email addresses into a fixed-size buffer without checking the remaining buffer size. A remote attacker can trigger this vulnerability via crafted input, causing a denial of service or potentially executing arbitrary commands. Exploitation requires valid administrative credentials for the device's web management interface.

Affected Software

VendorProductVersion RangeStatus
DrayTek CorporationVigorSwitch G2540xs0 < 3.9.10affected
DrayTek CorporationVigorSwitch P2540xs0 < 3.9.10affected
DrayTek CorporationVigorSwitch FX21200 < 3.9.10affected
DrayTek CorporationVigorSwitch G2282x0 < 2.10.6affected
DrayTek CorporationVigorSwitch P2282x0 < 2.10.6affected
DrayTek CorporationVigorSwitch Q2300x0 < 2.10.7affected
DrayTek CorporationVigorSwitch PQ2300xb0 < 2.10.7affected
DrayTek CorporationVigorSwitch G2542x0 < 3.10.6affected
DrayTek CorporationVigorSwitch P2542x0 < 3.10.6affected
DrayTek CorporationVigorSwitch P2542xh0 < 3.10.6affected
DrayTek CorporationVigorSwitch PX20600 < 2.9.10affected
DrayTek CorporationVigorSwitch G12800 < 2.9.10affected
DrayTek CorporationVigorSwitch P12800 < 2.9.10affected
DrayTek CorporationVigorSwitch P1281x0 < 2.9.10affected
DrayTek CorporationVigorSwitch G12820 < 2.9.10affected
DrayTek CorporationVigorSwitch P12820 < 2.9.10affected
DrayTek CorporationVigorSwitch G21210 < 2.9.10affected
DrayTek CorporationVigorSwitch P21210 < 2.9.10affected
DrayTek CorporationVigorSwitch PQ2121x0 < 2.9.10affected
DrayTek CorporationVigorSwitch Q2121x0 < 2.9.10affected
DrayTek CorporationVigorSwitch G2280x0 < 2.9.10affected
DrayTek CorporationVigorSwitch P2280x0 < 2.9.10affected
DrayTek CorporationVigorSwitch Q2200x0 < 2.9.10affected
DrayTek CorporationVigorSwitch PQ2200xb0 < 2.9.10affected
DrayTek CorporationVigorSwitch G21000 < 2.9.10affected
DrayTek CorporationVigorSwitch P21000 < 2.9.10affected
DrayTek CorporationVigorSwitch G2540x0 < 2.9.10affected
DrayTek CorporationVigorSwitch P2540x0 < 2.9.10affected

Weaknesses

  • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: total

References