Router Tenda AC11 w wersji V02.03.01.104_CN zawiera podatność typu stack buffer overflow w module PPPoE. Atakujący zdalnie, bez uwierzytelnienia, może doprowadzić do awarii urządzenia (DoS).
▸ Pokaż oryginał (EN)
Tenda AC Series Router AC11_V02.03.01.104_CN was discovered to contain a stack buffer overflow in the PPPoE module. This vulnerability allows attackers to cause a Denial of Service (DoS) via crafted overflow data.
Podatność polega na przepełnieniu bufora na stosie (stack buffer overflow, CWE-787) w module obsługi protokołu PPPoE. Atakujący wysyła specjalnie spreparowane dane powodujące przekroczenie dozwolonego rozmiaru bufora. Nadpisanie obszarów pamięci stosu może skutkować nieprawidłowym działaniem lub całkowitym zatrzymaniem procesu obsługi połączeń.
Atakujący może spowodować odmowę usługi (DoS), prowadzącą do niedostępności routera i przerwy w działaniu sieci. Ze względu na krytyczny wynik CVSS oraz charakter podatności (CWE-787) nie można wykluczyć potencjalnego wykonania kodu, choć opis odnosi się wyłącznie do efektu DoS.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnej aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia oraz wyłączenie funkcji PPPoE, jeśli nie jest wymagana.
Tenda AC11 Firmware w wersji V02.03.01.104_CN
Szczegóły techniczne oraz materiały proof-of-concept zostały opublikowane przez badacza na platformie GitHub pod adresem wskazanym w referencjach (użytkownik Ainevsia).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTenda Ac11
HWTendawszystkie wersjeTenda Ac11 Firmware
OSTenda02.03.01.104_cn
Powiązane podatności
Tenda AC11: stack buffer overflow w /goform/setmac umożliwia RCE
Stack buffer overflow w module wifiBasicCfg routera Tenda AC11
Stack buffer overflow w module wifiTime routera Tenda AC11
Stack buffer overflow w routerze Tenda AC11 — moduł onlineList
Stack buffer overflow w routerze Tenda AC11 — DoS przez moduł wanBasicCfg