Tenda · Ac10 · CVE-2026-16248
**Nome do Software Vulnerável e Versões Afetadas**
Tenda AC10 versão 16.03.10.09 multi TDE01
**Description**
Um estouro de buffer baseado em pilha ocorre na função `fromAdvSetLanip()` dentro do endpoint `/goform/AdvSetLanip` do componente `httpd/netctrl`. Este problema ocorre quando os argumentos `GetValue` ou `SetValue` são manipulados, potencialmente permitindo que um invasor remoto execute código arbitrário, corrompa a memória ou cause uma negação de serviço (DoS), que é uma condição onde o sistema se torna indisponível para os usuários.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint `/goform/AdvSetLanip` para minimizar o risco de exploração.