PT-2025-46177 · Tenda · Tenda Ac18

CVE-2025-63835

·

Publicado

2025-11-10

·

Atualizado

2025-11-18

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Tenda AC18 versão 15.03.05.05 multi
Descrição Existe uma vulnerabilidade de estouro de buffer baseado em pilha no Tenda AC18 versão 15.03.05.05 multi. A vulnerabilidade está localizada no parâmetro guestSsid do endpoint da API /goform/WifiGuestSet. O envio de dados de tamanho excessivo ao parâmetro guestSsid pode resultar em negação de serviço (queda do dispositivo) ou potencial execução remota de código.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida temporária, restrinja o tamanho dos dados enviados ao parâmetro guestSsid no endpoint da API /goform/WifiGuestSet.

Exploit

Correção

DoS

RCE

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63835

Produtos afetados

Tenda Ac18