PT-2024-23538 · Tenda · Tenda Fh1202

CVE-2024-30635

·

Publicado

2024-03-27

·

Atualizado

2024-08-01

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Tenda F1202 versão 1.2.0.20(408)
Descrição
O problema é uma vulnerabilidade de estouro de pilha localizada no parâmetro funcpara1 da função formSetCfm.
Recomendações
Para o Tenda F1202 versão 1.2.0.20(408), como solução temporária, considere restringir o acesso à função formSetCfm até que um patch esteja disponível. Evite usar o parâmetro funcpara1 na função afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03196
CVE-2024-30635

Produtos afetados

Tenda Fh1202