PT-2025-7568 · Tenda · Tenda I12

CVE-2025-25676

·

Publicado

2025-02-20

·

Atualizado

2025-04-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Tenda i12 versão 1.0.0.10(3805)
Descrição Uma vulnerabilidade de estouro de buffer foi descoberta na função formwrlSSIDset através do parâmetro list. Este problema pode permitir acesso não autorizado ou execução de código. Não há informações fornecidas sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou incidentes reais onde este problema foi explorado.
Recomendações Para o Tenda i12 versão 1.0.0.10(3805), como uma solução temporária, considere desativar a função formwrlSSIDset até que um patch esteja disponível. Restrinja o acesso ao parâmetro vulnerável list na função formwrlSSIDset para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-25676

Produtos afetados

Tenda I12