PT-2025-33123 · Tenda · Tenda Ac20

Qmssdxn

·

Publicado

2025-08-11

·

Atualizado

2025-08-19

·

CVE-2025-8939

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Tenda AC20 versões até 16.03.08.12
Descrição: Existe uma vulnerabilidade no Tenda AC20. A manipulação do argumento shareSpeed em uma função desconhecida dentro do arquivo /goform/WifiGuestSet leva a um estouro de buffer. O ataque pode ser executado remotamente e o exploit foi divulgado publicamente, podendo ser utilizado.
Recomendações: Tenda AC20 versões anteriores a 16.03.08.12: Atualize para a versão 16.03.08.12 ou posterior. Como medida temporária, considere restringir o acesso ao arquivo /goform/WifiGuestSet para minimizar o risco de exploração.

Exploit

Correção

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10977
CVE-2025-8939

Produtos afetados

Tenda Ac20