PT-2025-46174 · Tenda · Tenda Ax3
CVE-2025-63147
·
Publicado
2025-09-23
·
Atualizado
2025-11-18
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Tenda AX3 versão 16.03.12.10 CN
Descrição
O dispositivo Tenda AX3 contém uma vulnerabilidade de estouro de pilha no parâmetro
deviceId da função saveParentControlInfo. Uma requisição especialmente construída pode resultar em uma Negação de Serviço (DoS).Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução alternativa temporária, restrinja o acesso à função
saveParentControlInfo até que um patch esteja disponível.Exploit
Correção
DoS
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda Ax3