PT-2026-30460 · Tenda · Tenda Ch22

·

CVE-2026-5605

·

Publicado

2026-04-05

·

Atualizado

2026-04-30

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions Tenda CH22 versão 1.0.0.1
Description Uma fraqueza foi identificada no Tenda CH22 versão 1.0.0.1. Um estouro de buffer baseado em pilha pode ser acionado manipulando o argumento GO da função formWrlExtraSet dentro do arquivo /goform/WrlExtraSet. Isso pode ser executado remotamente. Um exploit para esta questão foi divulgado publicamente.
Recommendations Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Buffer Overflow

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5605

Produtos afetados

Tenda Ch22