PT-2025-52585 · Tenda · Tenda Ac18

·

CVE-2025-14992

·

Publicado

2025-12-18

·

Atualizado

2025-12-31

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Tenda AC18 versão 15.03.05.05
Descrição Existe um estouro de buffer baseado em pilha no componente Manipulador de Requisições HTTP do Tenda AC18 versão 15.03.05.05. O problema está localizado na função strcpy dentro do arquivo /goform/GetParentControlInfo. A manipulação do argumento mac pode acionar o estouro de buffer. A exploração remota é possível. O exploit foi divulgado publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16376
CVE-2025-14992

Produtos afetados

Tenda Ac18