Trendnet · Tew-821Dap · CVE-2026-77946
**Nome do Software Vulnerável e Versões Afetadas**
TRENDnet TEW-821DAP versão 2.2.01b05
**Description**
Um estouro de buffer baseado em pilha (stack-based buffer overflow) existe no NTP Timezone Configuration Handler, especificamente na função `uci safe get()` do endpoint `/cgi-bin/apply time.cgi`. Este problema ocorre porque a função carece de verificação de limites adequada ao processar entradas, permitindo que um invasor remoto não autenticado sobrescreva dados da pilha e execute código arbitrário. A falha pode ser acionada através da manipulação das variáveis `system.ntp.server`, `system.ntp.enable server`, `cameo.time.time zone` ou `cameo.cameo.syslog server`.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.