CRITICAL🇬🇧 English

CVE-2021-46262

Stack buffer overflow w module PPPoE routera Tenda AC11

CVSS 9.8v3.1pub. 2022-02-15upd. 2024-11-21

Router Tenda AC11 w wersji V02.03.01.104_CN zawiera podatność typu stack buffer overflow w module PPPoE. Atakujący zdalnie, bez uwierzytelnienia, może doprowadzić do awarii urządzenia (DoS).

Pokaż oryginał (EN)

Tenda AC Series Router AC11_V02.03.01.104_CN was discovered to contain a stack buffer overflow in the PPPoE module. This vulnerability allows attackers to cause a Denial of Service (DoS) via crafted overflow data.

🤖 Analiza AI
Jak działa

Podatność polega na przepełnieniu bufora na stosie (stack buffer overflow, CWE-787) w module obsługi protokołu PPPoE. Atakujący wysyła specjalnie spreparowane dane powodujące przekroczenie dozwolonego rozmiaru bufora. Nadpisanie obszarów pamięci stosu może skutkować nieprawidłowym działaniem lub całkowitym zatrzymaniem procesu obsługi połączeń.

Skutki

Atakujący może spowodować odmowę usługi (DoS), prowadzącą do niedostępności routera i przerwy w działaniu sieci. Ze względu na krytyczny wynik CVSS oraz charakter podatności (CWE-787) nie można wykluczyć potencjalnego wykonania kodu, choć opis odnosi się wyłącznie do efektu DoS.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnej aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia oraz wyłączenie funkcji PPPoE, jeśli nie jest wymagana.

Kogo dotyczy

Tenda AC11 Firmware w wersji V02.03.01.104_CN

Uwagi

Szczegóły techniczne oraz materiały proof-of-concept zostały opublikowane przez badacza na platformie GitHub pod adresem wskazanym w referencjach (użytkownik Ainevsia).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tenda Ac11

    HW
    Tenda
    wszystkie wersje
  • Tenda Ac11 Firmware

    OS
    Tenda
    02.03.01.104_cn
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2021-31755CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Tenda AC11: stack buffer overflow w /goform/setmac umożliwia RCE

CVE-2021-46321CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w module wifiBasicCfg routera Tenda AC11

CVE-2021-46263CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w module wifiTime routera Tenda AC11

CVE-2021-46264CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w routerze Tenda AC11 — moduł onlineList

CVE-2021-46265CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w routerze Tenda AC11 — DoS przez moduł wanBasicCfg