PT-2021-10724 · Tenda · Tenda Ac-10U Ac1200 Router
CVE-2020-22079
·
Publicado
2021-10-29
·
Atualizado
2022-10-26
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Roteador Tenda AC-10U AC1200, versão US AC10UV1.0RTL V15.03.06.48 multi TDE01
Descrição
Uma vulnerabilidade de estouro de buffer baseada em pilha permite que invasores remotos executem código arbitrário por meio do parâmetro
timeZone no endpoint “goform/SetSysTimeCfg”. Isso permite que os invasores possam obter controle sobre o dispositivo afetado.Recomendações
Para o roteador Tenda AC-10U AC1200 versão US AC10UV1.0RTL V15.03.06.48 multi TDE01, considere desativar o acesso ao endpoint “goform/SetSysTimeCfg” até que uma correção esteja disponível. Além disso, restrinja o uso do parâmetro
timeZone para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tenda Ac-10U Ac1200 Router