CRITICAL🇬🇧 English

CVE-2021-46264

Stack buffer overflow w routerze Tenda AC11 — moduł onlineList

CVSS 9.8v3.1pub. 2022-02-15upd. 2024-11-21

W oprogramowaniu routera Tenda AC11 w wersji AC11_V02.03.01.104_CN wykryto przepełnienie bufora stosu (stack buffer overflow) w module onlineList. Podatność umożliwia zdalnym atakującym spowodowanie awarii urządzenia bez konieczności uwierzytelnienia.

Pokaż oryginał (EN)

Tenda AC Series Router AC11_V02.03.01.104_CN was discovered to contain a stack buffer overflow in the onlineList module. This vulnerability allows attackers to cause a Denial of Service (DoS) via crafted overflow data.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane dane wywołujące przepełnienie bufora stosu w module onlineList routera. Podatność klasyfikowana jest jako CWE-787 (zapis poza granicami bufora), co oznacza, że dane wychodzą poza przydzielony obszar pamięci na stosie. Taki zapis może nadpisać krytyczne struktury sterujące wykonaniem programu, prowadząc do destabilizacji lub zatrzymania działania urządzenia.

Skutki

Atakujący może zdalnie doprowadzić do odmowy usługi (DoS), powodując crash routera i przerywając jego działanie. Ze względu na krytyczny wynik CVSS (9.8) i pełny dostęp sieciowy bez uwierzytelnienia, nie można wykluczyć dalszych konsekwencji wynikających z nadpisania pamięci stosu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli aktualizacja nie jest dostępna, zaleca się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie do zaufanych sieci lokalnych oraz wyłączenie dostępu do panelu administracyjnego od strony sieci WAN.

Kogo dotyczy

Tenda AC11 z oprogramowaniem sprzętowym w wersji AC11_V02.03.01.104_CN

Uwagi

Szczegóły techniczne i materiały dotyczące podatności zostały opublikowane przez badacza Ainevsia w repozytorium GitHub (CVE-Request/Tenda/9).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tenda Ac11

    HW
    Tenda
    wszystkie wersje
  • Tenda Ac11 Firmware

    OS
    Tenda
    02.03.01.104_cn
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2021-31755CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Tenda AC11: stack buffer overflow w /goform/setmac umożliwia RCE

CVE-2021-46321CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w module wifiBasicCfg routera Tenda AC11

CVE-2021-46262CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w module PPPoE routera Tenda AC11

CVE-2021-46263CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w module wifiTime routera Tenda AC11

CVE-2021-46265CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w routerze Tenda AC11 — DoS przez moduł wanBasicCfg