PT-2025-14763 · Tenda · Tenda Ac10

Lxxxt

·

Publicado

2025-04-03

·

Atualizado

2025-04-09

·

CVE-2025-3161

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Tenda AC10 versão 16.03.10.13
Descrição Uma falha crítica afeta a função ShutdownSetAdd do arquivo /goform/ShutdownSetAdd. A manipulação da lista de argumentos leva a um estouro de buffer baseado em pilha. O ataque pode ser iniciado remotamente. O exploit foi divulgado ao público e pode ser utilizado.
Recomendações Para o Tenda AC10 versão 16.03.10.13, como uma solução alternativa temporária, considere desativar a função ShutdownSetAdd até que um patch esteja disponível. Restrinja o acesso ao arquivo /goform/ShutdownSetAdd para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03869
CVE-2025-3161

Produtos afetados

Tenda Ac10