PT-2022-6755 · Tenda · Tenda Ac1206+5
CVE-2023-37717
·
Publicado
2022-06-29
·
Atualizado
2023-07-21
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Tenda F1202 versão V1.0BR V1.2.0.20(408)
Tenda FH1202 versão V1.2.0.19 EN
Tenda AC10 versão V1.0
Tenda AC1206 versão V1.0
Tenda AC7 versão V1.0
Tenda AC5 versão V1.0
Tenda AC9 versão V3.0
Descrição
O problema está relacionado a um estouro de pilha no parâmetro
page na função fromDhcpListClient(). Isso pode ser explorado por um invasor remoto para executar código arbitrário ou causar uma negação de serviço ao enviar uma solicitação especialmente criada.Recomendações
Para o Tenda F1202 versão V1.0BR V1.2.0.20(408), considere desativar a função
fromDhcpListClient() até que uma correção esteja disponível.Para o Tenda FH1202 versão V1.2.0.19 EN, considere desativar a função
fromDhcpListClient() até que uma correção esteja disponível.Para o Tenda AC10 versão V1.0, considere desativar a função
fromDhcpListClient() até que um patch esteja disponível.Para o Tenda AC1206 versão V1.0, considere desativar a função
fromDhcpListClient() até que um patch esteja disponível.Para o Tenda AC7 versão V1.0, considere desativar a função
fromDhcpListClient() até que um patch esteja disponível.Para o Tenda AC5 versão V1.0, considere desativar a função
fromDhcpListClient() até que um patch esteja disponível.Para o Tenda AC9 versão V3.0, considere desativar a função
fromDhcpListClient() até que um patch esteja disponível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Memory Corruption
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda Ac10
Tenda Ac1206
Tenda Ac5
Tenda Ac7
Tenda Ac9
Tenda Fh1202