PT-2024-3229 · Tenda · Tenda Ac500

CVE-2024-32316

·

Publicado

2024-04-10

·

Atualizado

2024-08-16

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Tenda AC500 versão V2.0.1.9(1307)
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de pilha na função fromDhcpListClient(), acessível através do endpoint da API /goform/DhcpListClient. Essa vulnerabilidade é causada por um estouro de buffer na memória durante o processamento do parâmetro LISTLEN. A exploração dessa vulnerabilidade pode permitir que um invasor remoto comprometa a confidencialidade, integridade e disponibilidade de informações protegidas ao enviar uma solicitação especialmente criada.
Recomendações
Para o Tenda AC500 versão V2.0.1.9(1307), considere desativar a função fromDhcpListClient() como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao endpoint da API /goform/DhcpListClient para minimizar o risco de exploração. Evite usar o parâmetro LISTLEN no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03456
CVE-2024-32316

Produtos afetados

Tenda Ac500