PT-2025-18700 · Tenda · Tenda Rx2 Pro

CVE-2025-46626

·

Publicado

2025-05-01

·

Atualizado

2025-05-03

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Tenda RX2 Pro versão 16.03.30.14
Descrição O problema diz respeito à reutilização de uma chave AES estática e de um vetor de inicialização para o tráfego criptografado destinado ao serviço de gerenciamento 'ate'. Isso permite que um invasor descriptografe, faça replay e/ou forje tráfego para o serviço.
Recomendações Para o Tenda RX2 Pro versão 16.03.30.14, considere desativar o serviço de gerenciamento ate até que um patch esteja disponível para evitar a exploração. Restrinja o acesso ao serviço para minimizar o risco de descriptografia, replay e/ou forja de tráfego. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-46626

Produtos afetados

Tenda Rx2 Pro