PT-2025-29388 · Tenda · Tenda Ac1206

·

CVE-2025-7544

·

Publicado

2025-07-11

·

Atualizado

2026-03-08

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Tenda AC1206 versão 15.03.06.23
Descrição Existe uma falha crítica na função formSetMacFilterCfg() localizada no arquivo /goform/setMacFilterCfg do Tenda AC1206. A manipulação do argumento deviceList resulta em um estouro de buffer baseado em pilha. Isso pode ser explorado remotamente, permitindo potencialmente que um invasor execute código arbitrário ou cause uma negação de serviço. O exploit para esta falha foi divulgado publicamente e pode ser utilizado.
Recomendações Versões anteriores a 15.03.06.23 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08488
CVE-2025-7544

Produtos afetados

Tenda Ac1206