PT-2026-30462 · Tenda · Tenda I12
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Name of the Vulnerable Software and Affected Versions
Tenda i12 versão 1.0.0.11(3862)
Description
Uma falha existe no dispositivo Tenda i12 devido a um estouro de buffer baseado em pilha na função
formwrlSSIDset dentro do arquivo /goform/wifiSSIDset do componente Parameter Handler. A vulnerabilidade é acionada pela manipulação do argumento index/wl radio, permitindo a exploração remota. Um exploit para esta falha foi publicado.Recommendations
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida temporária, considere restringir o acesso à função
formwrlSSIDset até que um patch esteja disponível.Exploit
Correção
Buffer Overflow
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda I12