PT-2025-46179 · Tenda · Tenda Ax3
CVE-2025-63455
·
Publicado
2025-09-23
·
Atualizado
2025-11-17
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Tenda AX-3 versão 16.03.12.10 CN
Descrição
O dispositivo Tenda AX-3 contém uma vulnerabilidade de estouro de pilha através do parâmetro
shareSpeed na função fromSetWifiGusetBasic. Uma requisição especialmente construída pode resultar em uma Negação de Serviço (DoS).Recomendações
Atualize para uma versão mais recente que corrija esta vulnerabilidade. Como solução temporária, restrinja o acesso à função
fromSetWifiGusetBasic.Exploit
Correção
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tenda Ax3