CRITICAL🇬🇧 English

CVE-2021-46263

Stack buffer overflow w module wifiTime routera Tenda AC11

CVSS 9.8v3.1pub. 2022-02-15upd. 2024-11-21

Router Tenda AC11 w wersji AC11_V02.03.01.104_CN zawiera podatność typu stack buffer overflow w module wifiTime. Błąd umożliwia zdalnym atakującym wywołanie odmowy usługi (DoS) bez jakiejkolwiek autoryzacji.

Pokaż oryginał (EN)

Tenda AC Series Router AC11_V02.03.01.104_CN was discovered to contain a stack buffer overflow in the wifiTime module. This vulnerability allows attackers to cause a Denial of Service (DoS) via crafted overflow data.

🤖 Analiza AI
Jak działa

Atakujący przesyła sieciowo spreparowane dane o nadmiernej długości (crafted overflow data), które przepełniają bufor na stosie (stack buffer overflow) w module wifiTime urządzenia. Przepełnienie prowadzi do uszkodzenia pamięci stosu, co powoduje awarię procesu lub całego urządzenia. Podatność sklasyfikowana jako CWE-787 (zapis poza granicami bufora) nie wymaga uwierzytelnienia ani interakcji użytkownika.

Skutki

Atakujący może doprowadzić do odmowy usługi (DoS), powodując awarię routera i przerwy w dostępie do sieci. Krytyczna ocena CVSS (9.8) sugeruje potencjalnie szerszy wpływ na integralność i poufność systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli aktualizacja nie jest dostępna, zaleca się ograniczenie dostępu do panelu administracyjnego urządzenia wyłącznie do zaufanych adresów IP oraz izolację routera od niezaufanych segmentów sieci.

Kogo dotyczy

Tenda AC11 z oprogramowaniem (firmware) w wersji AC11_V02.03.01.104_CN.

Uwagi

Informacje o podatności wraz z materiałami dowodowymi zostały opublikowane w repozytorium GitHub użytkownika Ainevsia (CVE-Request/Tenda/11).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tenda Ac11

    HW
    Tenda
    wszystkie wersje
  • Tenda Ac11 Firmware

    OS
    Tenda
    02.03.01.104_cn
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2021-31755CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Tenda AC11: stack buffer overflow w /goform/setmac umożliwia RCE

CVE-2021-46321CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w module wifiBasicCfg routera Tenda AC11

CVE-2021-46262CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w module PPPoE routera Tenda AC11

CVE-2021-46264CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w routerze Tenda AC11 — moduł onlineList

CVE-2021-46265CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w routerze Tenda AC11 — DoS przez moduł wanBasicCfg