Router Tenda AC11 w wersji V02.03.01.104_CN zawiera krytyczną podatność typu stack buffer overflow w module wifiBasicCfg. Luka umożliwia zdalnym atakującym doprowadzenie do niedostępności urządzenia bez konieczności uwierzytelnienia.
▸ Pokaż oryginał (EN)
Tenda AC Series Router AC11_V02.03.01.104_CN was discovered to contain a stack buffer overflow in the wifiBasicCfg module. This vulnerability allows attackers to cause a Denial of Service (DoS) via crafted overflow data.
Atakujący wysyła spreparowane dane powodujące przepełnienie bufora na stosie (stack buffer overflow) w module wifiBasicCfg odpowiedzialnym za obsługę podstawowej konfiguracji sieci Wi-Fi. Przekroczenie granicy przydzielonego bufora prowadzi do uszkodzenia pamięci stosu, co skutkuje awaryjnym zakończeniem działania procesu lub całego systemu. Podatność jest dostępna zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, co znacznie zwiększa jej krytyczność.
Atakujący może doprowadzić do odmowy usługi (DoS) — router przestaje działać poprawnie, co skutkuje utratą dostępu do sieci dla wszystkich podłączonych użytkowników. Ze względu na krytyczną ocenę CVSS (9.8) oraz klasę CWE-787 (zapis poza granicami bufora), nie można wykluczyć możliwości wykonania arbitralnego kodu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnej aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego routera wyłącznie do zaufanych hostów w sieci lokalnej oraz wyłączenie zdalnego zarządzania urządzeniem od strony sieci WAN.
Tenda AC11 Firmware w wersji V02.03.01.104_CN
Szczegóły techniczne oraz materiały dowodowe potwierdzające podatność zostały opublikowane przez odkrywcę w repozytorium GitHub (Ainevsia/CVE-Request). Podatność nie figuruje na liście CISA KEV.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTenda Ac11
HWTendawszystkie wersjeTenda Ac11 Firmware
OSTenda02.03.01.104_cn
Powiązane podatności
Tenda AC11: stack buffer overflow w /goform/setmac umożliwia RCE
Stack buffer overflow w routerze Tenda AC11 — DoS przez moduł wanBasicCfg
Stack buffer overflow w module PPPoE routera Tenda AC11
Stack buffer overflow w module wifiTime routera Tenda AC11
Stack buffer overflow w routerze Tenda AC11 — moduł onlineList