PT-2024-10240 · Tenda · Tenda Ac18
CVE-2024-57578
·
Publicado
2024-12-28
·
Atualizado
2025-01-18
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Tenda AC18 versão 15.03.05.19
Descrição
O problema está relacionado a um estouro de pilha na função
formSetCfm() devido ao parâmetro funcpara1. Isso pode permitir que um invasor remoto execute código arbitrário ou provoque uma negação de serviço. A vulnerabilidade está associada a um estouro de buffer durante o processamento do parâmetro funcpara1.Recomendações
Para o Tenda AC18 versão 15.03.05.19, considere desativar a função
formSetCfm() até que uma correção esteja disponível para evitar uma possível exploração. Restrinja o acesso à função vulnerável para minimizar o risco de execução de código arbitrário ou negação de serviço. Evite usar o parâmetro funcpara1 na função afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Memory Corruption
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda Ac18