PT-2022-6756 · Tenda · Tenda Fh1202

CVE-2023-37718

·

Publicado

2022-06-29

·

Atualizado

2023-07-21

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Tenda F1202 versão V1.0BR V1.2.0.20(408)
Tenda FH1202 versão V1.2.0.19 EN
Descrição
O problema está relacionado a um estouro de pilha na função fromSafeClientFilter() ao processar o parâmetro page. Isso pode ser explorado por um invasor remoto para comprometer a confidencialidade, integridade e disponibilidade de informações protegidas, enviando uma solicitação especialmente criada. O parâmetro page está vulnerável a um estouro de buffer, o que pode levar a um estouro de pilha.
Recomendações
Para o Tenda F1202 versão V1.0BR V1.2.0.20(408), considere desativar a função fromSafeClientFilter() até que um patch esteja disponível.
Para o Tenda FH1202 versão V1.2.0.19 EN, restrinja o acesso ao parâmetro page na função fromSafeClientFilter() para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03892
CVE-2023-37718

Produtos afetados

Tenda Fh1202