PT-2024-6578 · Tenda · Tenda Ax1803
Publicado
2024-04-02
·
Atualizado
2025-03-12
·
CVE-2024-30620
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
Tenda AX1803 versão 1.0.0.1
Descrição:
A vulnerabilidade está relacionada a um estouro de pilha na função
fromAdvSetMacMtuWan, especificamente por meio do parâmetro serviceName. Isso pode ser explorado enviando solicitações POST especialmente criadas para o endpoint /goform/AdvSetMacMtuWan, permitindo potencialmente que um invasor remoto comprometa a confidencialidade, integridade e disponibilidade das informações protegidas.Recomendações:
Para o Tenda AX1803 versão 1.0.0.1, restrinja o acesso à WAN e atualize o firmware para mitigar o risco de exploração. Como solução temporária, considere restringir o acesso ao endpoint
/goform/AdvSetMacMtuWan e evitar o uso do parâmetro serviceName até que um patch esteja disponível.Exploit
Correção
Memory Corruption
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda Ax1803