PT-2024-33017 · Tenda · Tenda G3

CVE-2024-48192

·

Publicado

2024-10-17

·

Atualizado

2025-07-07

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Tenda G3 versão 15.01.0.5(2848 755) EN
Descrição
Foi descoberta uma vulnerabilidade relacionada a uma senha codificada no arquivo /etc ro/shadow, que permite que invasores façam login como root. Este problema existe no firmware do Tenda G3, afetando especificamente a capacidade de acessar o sistema com privilégios elevados.
Recomendações
Para o Tenda G3 versão 15.01.0.5(2848 755) EN, considere alterar a senha codificada no arquivo /etc ro/shadow para uma senha única e segura, a fim de impedir o acesso não autorizado. Além disso, restrinja o acesso ao arquivo /etc ro/shadow para minimizar o risco de exploração. Como solução temporária, limite os recursos de login como root até que um patch ou correção oficial esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11346
CVE-2024-48192

Produtos afetados

Tenda G3