Tenda · Hg10 300001138 · CVE-2026-85109
**Nome do Software Vulnerável e Versões Afetadas**
Tenda HG10 300001138 (versões afetadas não especificadas)
**Descrição**
Um estouro de buffer pode ser desencadeado remotamente no componente Boa Web Server. O problema reside na função `formLogin()` localizada no arquivo `/boaform/formLogin` quando o argumento `Username` é manipulado. Um estouro de buffer (buffer overflow) ocorre quando um programa grava mais dados em um bloco de memória, ou buffer, do que o alocado, podendo levar a falhas no sistema ou execução de código arbitrário.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint `/boaform/formLogin` para minimizar o risco de exploração.