PT-2025-18709 · Tenda · Tenda Rx2 Pro

CVE-2025-46635

·

Publicado

2025-05-01

·

Atualizado

2025-05-27

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Tenda RX2 Pro versão 16.03.30.14
Descrição Foi descoberta uma vulnerabilidade que permite a um atacante, autenticado na rede Wi-Fi de visitantes, acessar recursos no roteador e/ou recursos e dispositivos em outras redes hospedadas pelo roteador. Isso é possível devido ao isolamento de rede inadequado entre a rede Wi-Fi de visitantes e outras interfaces de rede no roteador, o que pode ser explorado ao configurar um endereço IP estático dentro da sub-rede não destinada a visitantes na máquina do atacante.
Recomendações Para o Tenda RX2 Pro versão 16.03.30.14, como medida de contorno temporária, considere restringir o acesso às interfaces de rede do roteador para minimizar o risco de exploração. Além disso, evite usar endereços IP estáticos dentro da sub-rede não destinada a visitantes em dispositivos conectados à rede Wi-Fi de visitantes até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-46635

Produtos afetados

Tenda Rx2 Pro