PT-2025-25332 · Tenda · Tenda Ac6

CVE-2025-46035

·

Publicado

2025-06-12

·

Atualizado

2026-07-05

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Tenda AC6 versão 15.03.05.16
Descrição Uma vulnerabilidade de Buffer Overflow permite que um atacante remoto cause uma negação de serviço através dos parâmetros schedStartTime e schedEndTime com tamanho excessivo em uma requisição HTTP GET não autenticada para o endpoint "/goform/openSchedWifi". Este problema está relacionado a um "Classic Buffer Overflow" devido à cópia de buffer sem verificar o tamanho da entrada.
Recomendações Para o Tenda AC6 versão 15.03.05.16, como solução temporária, considere restringir o acesso ao endpoint "/goform/openSchedWifi" até que um patch esteja disponível. Evite usar os parâmetros schedStartTime e schedEndTime no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-46035

Produtos afetados

Tenda Ac6