PT-2022-24359 · Tenda · Tenda Ac18

Rickytriky

·

Publicado

2022-09-07

·

Atualizado

2022-09-10

·

CVE-2022-38309

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Roteador Tenda AC18, versões 15.03.05.05 a 15.03.05.19
Descrição
Foi descoberta uma vulnerabilidade de estouro de pilha no roteador Tenda AC18. A vulnerabilidade ocorre por meio do parâmetro list no endpoint da API “/goform/SetVirtualServerCfg”.
Recomendações
Para as versões 15.03.05.05 a 15.03.05.19, evite usar o parâmetro list no endpoint da API “/goform/SetVirtualServerCfg” até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-38309

Produtos afetados

Tenda Ac18