Tenda · Tenda G3 · CVE-2021-27691
**Nome do software vulnerável e versões afetadas:
Roteadores Tenda G0, versões v15.11.0.5(5876) CN a v15.11.0.6(9039) CN
Roteadores Tenda G1 e G3, versões v15.11.0.16(9024) CN a v15.11.0.17(9502) CN
Descrição:
A vulnerabilidade permite que invasores remotos executem comandos arbitrários do sistema operacional por meio de uma solicitação “action/setDebugCfg” maliciosa. Isso ocorre porque a função `formSetDebugCfg` executa a função `system` da glibc com entradas não confiáveis.
Recomendações:
Para roteadores Tenda G0 nas versões v15.11.0.5(5876) CN a v15.11.0.6(9039) CN, considere desativar a função `formSetDebugCfg` até que um patch esteja disponível.
Para os roteadores Tenda G1 e G3 nas versões v15.11.0.16(9024) CN a v15.11.0.17(9502) CN, restrinja o acesso à solicitação “action/setDebugCfg” para minimizar o risco de exploração.