PT-2025-43377 · Tenda · Tenda Ac6 V2.0
CVE-2025-60338
·
Publicado
2025-10-11
·
Atualizado
2025-11-19
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Tenda AC6 V2.0 versão 15.03.06.50
Descrição
O roteador Tenda AC6 V2.0 contém um estouro de pilha no parâmetro
page na função DhcpListClient. Esse problema permite que atacantes causem uma Negação de Serviço (DoS) ao enviar uma entrada manipulada. A vulnerabilidade envolve um estouro de buffer ao processar o parâmetro page via requisições HTTP especialmente criadas.Recomendações
Atualize o Tenda AC6 V2.0 para uma versão anterior a 15.03.06.50.
Exploit
Correção
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tenda Ac6 V2.0