CRITICAL🇬🇧 English

CVE-2021-46265

Stack buffer overflow w routerze Tenda AC11 — DoS przez moduł wanBasicCfg

CVSS 9.8v3.1pub. 2022-02-15upd. 2024-11-21

W routerze Tenda AC11 w wersji firmware AC11_V02.03.01.104_CN wykryto podatność typu stack buffer overflow w module wanBasicCfg. Luka pozwala nieuprzywilejowanemu atakującemu zdalnie wywołać awarię urządzenia (Denial of Service).

Pokaż oryginał (EN)

Tenda AC Series Router AC11_V02.03.01.104_CN was discovered to contain a stack buffer overflow in the wanBasicCfg module. This vulnerability allows attackers to cause a Denial of Service (DoS) via crafted overflow data.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane dane powodujące przepełnienie bufora stosu (stack buffer overflow) w module wanBasicCfg obsługującym podstawową konfigurację sieci WAN. Przepełnienie następuje bez konieczności uwierzytelnienia ani interakcji użytkownika, co wynika z wektora ataku sieciowego (AV:N, PR:N, UI:N). Przesłanie odpowiednio dużego lub złośliwie sformatowanego payloadu powoduje nadpisanie pamięci stosu i destabilizację procesu lub całego systemu.

Skutki

Atakujący może doprowadzić do niedostępności urządzenia (DoS), powodując jego awarię lub restart. Wysoki wynik CVSS (9.8) oraz klasyfikacja CWE-787 (Out-of-bounds Write) sugerują również potencjalną możliwość wykonania dowolnego kodu, choć opis producenta wskazuje bezpośrednio wyłącznie na skutek DoS.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu zastosowania aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego routera wyłącznie do zaufanych adresów IP oraz segmentację sieci ograniczającą ekspozycję urządzenia.

Kogo dotyczy

Tenda AC11 z firmware w wersji AC11_V02.03.01.104_CN

Uwagi

Szczegóły techniczne i materiały proof-of-concept dotyczące podatności są dostępne publicznie w repozytorium GitHub użytkownika Ainevsia (CVE-Request/Tenda/13), co zwiększa ryzyko potencjalnego wykorzystania luki.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tenda Ac11

    HW
    Tenda
    wszystkie wersje
  • Tenda Ac11 Firmware

    OS
    Tenda
    02.03.01.104_cn
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2021-31755CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Tenda AC11: stack buffer overflow w /goform/setmac umożliwia RCE

CVE-2021-46321CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w module wifiBasicCfg routera Tenda AC11

CVE-2021-46262CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w module PPPoE routera Tenda AC11

CVE-2021-46263CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w module wifiTime routera Tenda AC11

CVE-2021-46264CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w routerze Tenda AC11 — moduł onlineList