W oprogramowaniu routera Tenda AC11 w wersji AC11_V02.03.01.104_CN wykryto przepełnienie bufora stosu (stack buffer overflow) w module onlineList. Podatność umożliwia zdalnym atakującym spowodowanie awarii urządzenia bez konieczności uwierzytelnienia.
▸ Pokaż oryginał (EN)
Tenda AC Series Router AC11_V02.03.01.104_CN was discovered to contain a stack buffer overflow in the onlineList module. This vulnerability allows attackers to cause a Denial of Service (DoS) via crafted overflow data.
Atakujący wysyła specjalnie spreparowane dane wywołujące przepełnienie bufora stosu w module onlineList routera. Podatność klasyfikowana jest jako CWE-787 (zapis poza granicami bufora), co oznacza, że dane wychodzą poza przydzielony obszar pamięci na stosie. Taki zapis może nadpisać krytyczne struktury sterujące wykonaniem programu, prowadząc do destabilizacji lub zatrzymania działania urządzenia.
Atakujący może zdalnie doprowadzić do odmowy usługi (DoS), powodując crash routera i przerywając jego działanie. Ze względu na krytyczny wynik CVSS (9.8) i pełny dostęp sieciowy bez uwierzytelnienia, nie można wykluczyć dalszych konsekwencji wynikających z nadpisania pamięci stosu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli aktualizacja nie jest dostępna, zaleca się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie do zaufanych sieci lokalnych oraz wyłączenie dostępu do panelu administracyjnego od strony sieci WAN.
Tenda AC11 z oprogramowaniem sprzętowym w wersji AC11_V02.03.01.104_CN
Szczegóły techniczne i materiały dotyczące podatności zostały opublikowane przez badacza Ainevsia w repozytorium GitHub (CVE-Request/Tenda/9).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTenda Ac11
HWTendawszystkie wersjeTenda Ac11 Firmware
OSTenda02.03.01.104_cn
Powiązane podatności
Tenda AC11: stack buffer overflow w /goform/setmac umożliwia RCE
Stack buffer overflow w module wifiBasicCfg routera Tenda AC11
Stack buffer overflow w module PPPoE routera Tenda AC11
Stack buffer overflow w module wifiTime routera Tenda AC11
Stack buffer overflow w routerze Tenda AC11 — DoS przez moduł wanBasicCfg