PT-2025-7568 · Tenda · Tenda I12
CVE-2025-25676
·
Publicado
2025-02-20
·
Atualizado
2025-04-10
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Tenda i12 versão 1.0.0.10(3805)
Descrição
Uma vulnerabilidade de estouro de buffer foi descoberta na função
formwrlSSIDset através do parâmetro list. Este problema pode permitir acesso não autorizado ou execução de código. Não há informações fornecidas sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou incidentes reais onde este problema foi explorado.Recomendações
Para o Tenda i12 versão 1.0.0.10(3805), como uma solução temporária, considere desativar a função
formwrlSSIDset até que um patch esteja disponível. Restrinja o acesso ao parâmetro vulnerável list na função formwrlSSIDset para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tenda I12