PT-2025-44669 · Tenda · Tenda Ax1803
CVE-2025-63458
·
Publicado
2025-10-31
·
Atualizado
2025-10-31
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Tenda AX-1803 versão 1.0.0.1
Descrição
O roteador Tenda AX-1803 contém uma vulnerabilidade de estouro de pilha (stack overflow) através do parâmetro
timeZone dentro da função form fast setting wifi set. Uma requisição especialmente construída pode levar a uma Negação de Serviço (DoS). O parâmetro vulnerável é timeZone.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere restringir o acesso à função
form fast setting wifi set até que um patch esteja disponível.Exploit
Correção
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tenda Ax1803