PT-2025-29388 · Tenda · Tenda Ac1206
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Tenda AC1206 versão 15.03.06.23
Descrição
Existe uma falha crítica na função
formSetMacFilterCfg() localizada no arquivo /goform/setMacFilterCfg do Tenda AC1206. A manipulação do argumento deviceList resulta em um estouro de buffer baseado em pilha. Isso pode ser explorado remotamente, permitindo potencialmente que um invasor execute código arbitrário ou cause uma negação de serviço. O exploit para esta falha foi divulgado publicamente e pode ser utilizado.Recomendações
Versões anteriores a 15.03.06.23 são afetadas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda Ac1206