PT-2021-17603 · Tenda · Tenda G3+2
Jinwen Zhou
+1
·
Publicado
2021-04-15
·
Atualizado
2022-07-12
·
CVE-2021-27691
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Roteadores Tenda G0, versões v15.11.0.5(5876) CN a v15.11.0.6(9039) CN
Roteadores Tenda G1 e G3, versões v15.11.0.16(9024) CN a v15.11.0.17(9502) CN
Descrição:
A vulnerabilidade permite que invasores remotos executem comandos arbitrários do sistema operacional por meio de uma solicitação “action/setDebugCfg” maliciosa. Isso ocorre porque a função
formSetDebugCfg executa a função system da glibc com entradas não confiáveis.Recomendações:
Para roteadores Tenda G0 nas versões v15.11.0.5(5876) CN a v15.11.0.6(9039) CN, considere desativar a função
formSetDebugCfg até que um patch esteja disponível.Para os roteadores Tenda G1 e G3 nas versões v15.11.0.16(9024) CN a v15.11.0.17(9502) CN, restrinja o acesso à solicitação “action/setDebugCfg” para minimizar o risco de exploração.
Exploit
Correção
Buffer Overflow
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda G0
Tenda G1
Tenda G3