Router Tenda AC11 w wersji AC11_V02.03.01.104_CN zawiera podatność typu stack buffer overflow w module wifiTime. Błąd umożliwia zdalnym atakującym wywołanie odmowy usługi (DoS) bez jakiejkolwiek autoryzacji.
▸ Pokaż oryginał (EN)
Tenda AC Series Router AC11_V02.03.01.104_CN was discovered to contain a stack buffer overflow in the wifiTime module. This vulnerability allows attackers to cause a Denial of Service (DoS) via crafted overflow data.
Atakujący przesyła sieciowo spreparowane dane o nadmiernej długości (crafted overflow data), które przepełniają bufor na stosie (stack buffer overflow) w module wifiTime urządzenia. Przepełnienie prowadzi do uszkodzenia pamięci stosu, co powoduje awarię procesu lub całego urządzenia. Podatność sklasyfikowana jako CWE-787 (zapis poza granicami bufora) nie wymaga uwierzytelnienia ani interakcji użytkownika.
Atakujący może doprowadzić do odmowy usługi (DoS), powodując awarię routera i przerwy w dostępie do sieci. Krytyczna ocena CVSS (9.8) sugeruje potencjalnie szerszy wpływ na integralność i poufność systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli aktualizacja nie jest dostępna, zaleca się ograniczenie dostępu do panelu administracyjnego urządzenia wyłącznie do zaufanych adresów IP oraz izolację routera od niezaufanych segmentów sieci.
Tenda AC11 z oprogramowaniem (firmware) w wersji AC11_V02.03.01.104_CN.
Informacje o podatności wraz z materiałami dowodowymi zostały opublikowane w repozytorium GitHub użytkownika Ainevsia (CVE-Request/Tenda/11).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTenda Ac11
HWTendawszystkie wersjeTenda Ac11 Firmware
OSTenda02.03.01.104_cn
Powiązane podatności
Tenda AC11: stack buffer overflow w /goform/setmac umożliwia RCE
Stack buffer overflow w module wifiBasicCfg routera Tenda AC11
Stack buffer overflow w module PPPoE routera Tenda AC11
Stack buffer overflow w routerze Tenda AC11 — moduł onlineList
Stack buffer overflow w routerze Tenda AC11 — DoS przez moduł wanBasicCfg