PT-2025-18709 · Tenda · Tenda Rx2 Pro
CVE-2025-46635
·
Publicado
2025-05-01
·
Atualizado
2025-05-27
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Tenda RX2 Pro versão 16.03.30.14
Descrição
Foi descoberta uma vulnerabilidade que permite a um atacante, autenticado na rede Wi-Fi de visitantes, acessar recursos no roteador e/ou recursos e dispositivos em outras redes hospedadas pelo roteador. Isso é possível devido ao isolamento de rede inadequado entre a rede Wi-Fi de visitantes e outras interfaces de rede no roteador, o que pode ser explorado ao configurar um endereço IP estático dentro da sub-rede não destinada a visitantes na máquina do atacante.
Recomendações
Para o Tenda RX2 Pro versão 16.03.30.14, como medida de contorno temporária, considere restringir o acesso às interfaces de rede do roteador para minimizar o risco de exploração. Além disso, evite usar endereços IP estáticos dentro da sub-rede não destinada a visitantes em dispositivos conectados à rede Wi-Fi de visitantes até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tenda Rx2 Pro