PT-2025-7566 · Tenda · Tenda Ac10
CVE-2025-25674
·
Publicado
2025-02-20
·
Atualizado
2025-02-22
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Tenda AC10 V1.0 V15.03.06.23
Descrição
O problema está relacionado a um overflow de buffer em
form fast setting wifi set via o parâmetro ssid. Isso pode potencialmente ser explorado, embora detalhes específicos sobre o número de dispositivos afetados ou incidentes reais não sejam fornecidos.Recomendações
Para o Tenda AC10 V1.0 V15.03.06.23, como uma solução temporária, considere restringir o acesso à função
form fast setting wifi set e evite usar o parâmetro ssid até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tenda Ac10