PT-2026-23937 · Tenda · Tenda F453

·

CVE-2026-3732

·

Publicado

2026-02-04

·

Atualizado

2026-03-13

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Tenda F453 versão 1.0.0.3
Descrição Um estouro de buffer baseado em pilha está presente na função strcpy dentro do arquivo /goform/exeCommand do roteador Tenda F453. O problema é desencadeado pela manipulação do argumento cmdinput, potencialmente permitindo a execução remota de código e a tomada de controle do dispositivo. O exploit para este problema foi divulgado publicamente. A vulnerabilidade afeta a interface de gerenciamento acessível via rede e pode ser explorada remotamente por meio de um parâmetro cmdinput especialmente construído.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida temporária, considere restringir o acesso ao endpoint /goform/exeCommand para minimizar o risco de exploração.

Exploit

Correção

RCE

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06155
CVE-2026-3732

Produtos afetados

Tenda F453