PT-2022-7318 · Tenda · Tenda M3

CVE-2022-32043

·

Publicado

2022-07-01

·

Atualizado

2023-08-08

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Tenda M3 versão 1.0.0.12
Descrição
O problema está relacionado a um estouro de pilha na função formSetAccessCodeInfo, que pode ser explorado para causar uma negação de serviço. Isso pode ser feito por um invasor remoto. A função vulnerável também é acessível através do endpoint goform/setAccessCodeData.
Recomendações
Para o Tenda M3 versão 1.0.0.12, considere desativar a função formSetAccessCodeInfo até que um patch esteja disponível. Restrinja o acesso ao endpoint goform/setAccessCodeData para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03349
CVE-2022-32043

Produtos afetados

Tenda M3