PT-2022-6754 · Tenda · Tenda Ac1206+5

CVE-2023-37716

·

Publicado

2022-06-29

·

Atualizado

2023-07-21

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Tenda F1202 versão V1.0BR V1.2.0.20(408)
Tenda FH1202 versão V1.2.0.19 EN
Tenda AC10 versão V1.0
Tenda AC1206 versão V1.0
Tenda AC7 versão V1.0
Tenda AC5 versão V1.0
Tenda AC9 versão V3.0
Descrição
O problema está relacionado a um estouro de pilha na função fromNatStaticSetting() ao processar o parâmetro page, permitindo potencialmente que um invasor remoto execute código arbitrário ou cause uma negação de serviço ao enviar uma solicitação especialmente criada.
Recomendações
Para o Tenda F1202 versão V1.0BR V1.2.0.20(408), considere desativar a função fromNatStaticSetting() até que uma correção esteja disponível.
Para o Tenda FH1202 versão V1.2.0.19 EN, restrinja o acesso à função fromNatStaticSetting() para minimizar o risco de exploração.
Para o Tenda AC10 versão V1.0, o Tenda AC1206 versão V1.0, o Tenda AC7 versão V1.0, o Tenda AC5 versão V1.0 e o Tenda AC9 versão V3.0, evite usar o parâmetro page na função afetada até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Corruption

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03884
CVE-2023-37716

Produtos afetados

Tenda Ac10
Tenda Ac1206
Tenda Ac5
Tenda Ac7
Tenda Ac9
Tenda Fh1202