PT-2024-10240 · Tenda · Tenda Ac18

CVE-2024-57578

·

Publicado

2024-12-28

·

Atualizado

2025-01-18

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Tenda AC18 versão 15.03.05.19
Descrição
O problema está relacionado a um estouro de pilha na função formSetCfm() devido ao parâmetro funcpara1. Isso pode permitir que um invasor remoto execute código arbitrário ou provoque uma negação de serviço. A vulnerabilidade está associada a um estouro de buffer durante o processamento do parâmetro funcpara1.
Recomendações
Para o Tenda AC18 versão 15.03.05.19, considere desativar a função formSetCfm() até que uma correção esteja disponível para evitar uma possível exploração. Restrinja o acesso à função vulnerável para minimizar o risco de execução de código arbitrário ou negação de serviço. Evite usar o parâmetro funcpara1 na função afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Corruption

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00620
CVE-2024-57578

Produtos afetados

Tenda Ac18