PT-2025-18703 · Tenda · Tenda Rx2 Pro

CVE-2025-46629

·

Publicado

2025-05-01

·

Atualizado

2025-05-03

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Tenda RX2 Pro versão 16.03.30.14
Descrição O problema está relacionado à falta de controles de acesso no binário de gerenciamento 'ate', permitindo que um atacante remoto não autenticado realize alterações de configuração não autorizadas em qualquer roteador onde o 'ate' esteja habilitado. Isso pode ser conseguido mediante o envio de um pacote UDP manipulado.
Recomendações Para o Tenda RX2 Pro versão 16.03.30.14, considere desabilitar o binário de gerenciamento 'ate' até que um patch esteja disponível para prevenir alterações de configuração não autorizadas. Restrinja o acesso ao roteador para minimizar o risco de exploração.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-46629

Produtos afetados

Tenda Rx2 Pro