PT-2022-4463 · Tenda · Tenda M3
CVE-2022-38568
·
Publicado
2022-08-28
·
Atualizado
2022-09-01
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Tenda M3 versão 1.0.0.12(4856)
Descrição
Uma falha de estouro de buffer de heap na função
formSetFixTools permite que invasores provoquem uma negação de serviço (DoS) por meio do parâmetro hostname. Isso pode ser explorado por um invasor remoto para interromper o serviço.Recomendações
Para o Tenda M3 versão 1.0.0.12(4856), como solução temporária, considere desativar a função
formSetFixTools até que uma correção esteja disponível. Restrinja o acesso ao parâmetro hostname para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda M3