PT-2025-1261 · Tenda · Tenda Ac15

Polaris0X1

·

Publicado

2025-01-17

·

Atualizado

2025-07-01

·

CVE-2025-0566

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Tenda AC15 versão 15.13.07.13
Descrição Uma falha crítica foi identificada na função formSetDevNetName do arquivo /goform/SetDevNetName, que afeta o roteador Tenda AC15. A manipulação do argumento mac resulta em um overflow de buffer baseado em pilha. É possível iniciar o ataque remotamente. O exploit foi divulgado publicamente e pode ser utilizado.
Recomendações Para o Tenda AC15 versão 15.13.07.13, como solução temporária, considere desativar a função formSetDevNetName até que um patch esteja disponível. Restrinja o acesso ao endpoint /goform/SetDevNetName para minimizar o risco de exploração. Evite utilizar o parâmetro mac no endpoint da API afetado até que o problema seja resolvido. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00695
CVE-2025-0566

Produtos afetados

Tenda Ac15