PT-2021-10724 · Tenda · Tenda Ac-10U Ac1200 Router

CVE-2020-22079

·

Publicado

2021-10-29

·

Atualizado

2022-10-26

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Roteador Tenda AC-10U AC1200, versão US AC10UV1.0RTL V15.03.06.48 multi TDE01
Descrição
Uma vulnerabilidade de estouro de buffer baseada em pilha permite que invasores remotos executem código arbitrário por meio do parâmetro timeZone no endpoint “goform/SetSysTimeCfg”. Isso permite que os invasores possam obter controle sobre o dispositivo afetado.
Recomendações
Para o roteador Tenda AC-10U AC1200 versão US AC10UV1.0RTL V15.03.06.48 multi TDE01, considere desativar o acesso ao endpoint “goform/SetSysTimeCfg” até que uma correção esteja disponível. Além disso, restrinja o uso do parâmetro timeZone para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-22079

Produtos afetados

Tenda Ac-10U Ac1200 Router