PT-2021-17603 · Tenda · Tenda G3+2

Jinwen Zhou

+1

·

Publicado

2021-04-15

·

Atualizado

2022-07-12

·

CVE-2021-27691

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Roteadores Tenda G0, versões v15.11.0.5(5876) CN a v15.11.0.6(9039) CN
Roteadores Tenda G1 e G3, versões v15.11.0.16(9024) CN a v15.11.0.17(9502) CN
Descrição:
A vulnerabilidade permite que invasores remotos executem comandos arbitrários do sistema operacional por meio de uma solicitação “action/setDebugCfg” maliciosa. Isso ocorre porque a função formSetDebugCfg executa a função system da glibc com entradas não confiáveis.
Recomendações:
Para roteadores Tenda G0 nas versões v15.11.0.5(5876) CN a v15.11.0.6(9039) CN, considere desativar a função formSetDebugCfg até que um patch esteja disponível.
Para os roteadores Tenda G1 e G3 nas versões v15.11.0.16(9024) CN a v15.11.0.17(9502) CN, restrinja o acesso à solicitação “action/setDebugCfg” para minimizar o risco de exploração.

Exploit

Correção

Buffer Overflow

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-27691

Produtos afetados

Tenda G0
Tenda G1
Tenda G3