PT-2026-23937 · Tenda · Tenda F453
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Tenda F453 versão 1.0.0.3
Descrição
Um estouro de buffer baseado em pilha está presente na função
strcpy dentro do arquivo /goform/exeCommand do roteador Tenda F453. O problema é desencadeado pela manipulação do argumento cmdinput, potencialmente permitindo a execução remota de código e a tomada de controle do dispositivo. O exploit para este problema foi divulgado publicamente. A vulnerabilidade afeta a interface de gerenciamento acessível via rede e pode ser explorada remotamente por meio de um parâmetro cmdinput especialmente construído.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida temporária, considere restringir o acesso ao endpoint
/goform/exeCommand para minimizar o risco de exploração.Exploit
Correção
RCE
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda F453