PT-2025-46174 · Tenda · Tenda Ax3

CVE-2025-63147

·

Publicado

2025-09-23

·

Atualizado

2025-11-18

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Tenda AX3 versão 16.03.12.10 CN
Descrição O dispositivo Tenda AX3 contém uma vulnerabilidade de estouro de pilha no parâmetro deviceId da função saveParentControlInfo. Uma requisição especialmente construída pode resultar em uma Negação de Serviço (DoS).
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução alternativa temporária, restrinja o acesso à função saveParentControlInfo até que um patch esteja disponível.

Exploit

Correção

DoS

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14923
CVE-2025-63147

Produtos afetados

Tenda Ax3