PT-2026-36603 · Trendnet · Tew-821Dap

Iot_Res

·

Publicado

2026-05-02

·

Atualizado

2026-05-02

·

CVE-2026-7611

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas TRENDnet TEW-821DAP versões anteriores a 1.12B01
Descrição Um problema existe no componente Firmware Update Handler, dentro do arquivo cameo dev.sh. Especificamente, a função platform do upgrade cameo dev() não verifica suficientemente a autenticidade dos dados. Isso permite que um invasor remoto realize uma manipulação, embora a complexidade do ataque seja alta e a explorabilidade seja difícil. Este problema afeta apenas produtos que não são mais suportados pelo mantenedor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7611

Produtos afetados

Tew-821Dap