PT-2024-3229 · Tenda · Tenda Ac500
CVE-2024-32316
·
Publicado
2024-04-10
·
Atualizado
2024-08-16
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Tenda AC500 versão V2.0.1.9(1307)
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de pilha na função
fromDhcpListClient(), acessível através do endpoint da API /goform/DhcpListClient. Essa vulnerabilidade é causada por um estouro de buffer na memória durante o processamento do parâmetro LISTLEN. A exploração dessa vulnerabilidade pode permitir que um invasor remoto comprometa a confidencialidade, integridade e disponibilidade de informações protegidas ao enviar uma solicitação especialmente criada.Recomendações
Para o Tenda AC500 versão V2.0.1.9(1307), considere desativar a função
fromDhcpListClient() como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao endpoint da API /goform/DhcpListClient para minimizar o risco de exploração. Evite usar o parâmetro LISTLEN no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda Ac500