PT-2024-9134 · Tenda · Tenda Ac9+8

Minipython

·

Publicado

2024-10-23

·

Atualizado

2024-11-01

·

CVE-2024-10280

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas:
Tenda AC6, AC7, AC8, AC9, AC10, AC10U, AC15, AC18, AC500 e AC1206, versões até 20241022
Descrição:
Foi encontrada uma vulnerabilidade na função websReadEvent do arquivo /goform/GetIPTV. A manipulação do argumento Content-Length leva à desreferência de ponteiro nulo. O ataque pode ser iniciado remotamente. Esta falha pode permitir que um invasor execute código arbitrário. A exploração foi divulgada ao público e pode estar em uso.
Recomendações:
Para as versões Tenda AC6, AC7, AC8, AC9, AC10, AC10U, AC15, AC18, AC500 e AC1206 até 20241022:
Como solução temporária, considere desativar a função websReadEvent até que um patch esteja disponível.
Restrinja o acesso ao arquivo /goform/GetIPTV para minimizar o risco de exploração.
Evite usar o argumento Content-Length no endpoint da API afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10821
CVE-2024-10280

Produtos afetados

Tenda Ac10
Tenda Ac1206
Tenda Ac15
Tenda Ac18
Tenda Ac500
Tenda Ac6
Tenda Ac7
Tenda Ac8
Tenda Ac9