PT-2026-22505 · Tenda · Tenda F453

·

CVE-2026-3399

·

Publicado

2026-02-17

·

Atualizado

2026-03-06

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Tenda F453 versão 1.0.0.3
Descrição Existe uma vulnerabilidade de estouro de buffer na função fromGstDhcpSetSer no componente httpd dos roteadores Tenda F453. A vulnerabilidade é acionada pela manipulação do argumento dips. Isso possibilita ataques remotos. Existe um exploit disponível publicamente, o que potencialmente permite que atores maliciosos explorem essa vulnerabilidade. Relatórios indicam um aumento no direcionamento de dispositivos Tenda F453 relacionado a essa vulnerabilidade. O arquivo vulnerável está localizado em /goform/GstDhcpSetSer.
Recomendações Para o Tenda F453 versão 1.0.0.3, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08544
CVE-2026-3399

Produtos afetados

Tenda F453