PT-2026-22284 · Tenda · Tenda F453
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Tenda F453 versão 1.0.0.3
Descrição
Existe uma falha no roteador Tenda F453 que permite a execução remota de código. A falha deve-se a um estouro de buffer na função
fromAddressNat no endpoint da API /goform/addressNat do componente httpd. A manipulação do argumento entrys pode desencadear esta condição. Um exploit público está disponível.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda F453