PT-2022-6755 · Tenda · Tenda Ac1206+5

CVE-2023-37717

·

Publicado

2022-06-29

·

Atualizado

2023-07-21

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Tenda F1202 versão V1.0BR V1.2.0.20(408)
Tenda FH1202 versão V1.2.0.19 EN
Tenda AC10 versão V1.0
Tenda AC1206 versão V1.0
Tenda AC7 versão V1.0
Tenda AC5 versão V1.0
Tenda AC9 versão V3.0
Descrição
O problema está relacionado a um estouro de pilha no parâmetro page na função fromDhcpListClient(). Isso pode ser explorado por um invasor remoto para executar código arbitrário ou causar uma negação de serviço ao enviar uma solicitação especialmente criada.
Recomendações
Para o Tenda F1202 versão V1.0BR V1.2.0.20(408), considere desativar a função fromDhcpListClient() até que uma correção esteja disponível.
Para o Tenda FH1202 versão V1.2.0.19 EN, considere desativar a função fromDhcpListClient() até que uma correção esteja disponível.
Para o Tenda AC10 versão V1.0, considere desativar a função fromDhcpListClient() até que um patch esteja disponível.
Para o Tenda AC1206 versão V1.0, considere desativar a função fromDhcpListClient() até que um patch esteja disponível.
Para o Tenda AC7 versão V1.0, considere desativar a função fromDhcpListClient() até que um patch esteja disponível.
Para o Tenda AC5 versão V1.0, considere desativar a função fromDhcpListClient() até que um patch esteja disponível.
Para o Tenda AC9 versão V3.0, considere desativar a função fromDhcpListClient() até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Corruption

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03885
CVE-2023-37717

Produtos afetados

Tenda Ac10
Tenda Ac1206
Tenda Ac5
Tenda Ac7
Tenda Ac9
Tenda Fh1202