CRITICAL🇬🇧 English

CVE-2021-46321

Stack buffer overflow w module wifiBasicCfg routera Tenda AC11

CVSS 9.8v3.1pub. 2022-02-15upd. 2024-11-21

Router Tenda AC11 w wersji V02.03.01.104_CN zawiera krytyczną podatność typu stack buffer overflow w module wifiBasicCfg. Luka umożliwia zdalnym atakującym doprowadzenie do niedostępności urządzenia bez konieczności uwierzytelnienia.

Pokaż oryginał (EN)

Tenda AC Series Router AC11_V02.03.01.104_CN was discovered to contain a stack buffer overflow in the wifiBasicCfg module. This vulnerability allows attackers to cause a Denial of Service (DoS) via crafted overflow data.

🤖 Analiza AI
Jak działa

Atakujący wysyła spreparowane dane powodujące przepełnienie bufora na stosie (stack buffer overflow) w module wifiBasicCfg odpowiedzialnym za obsługę podstawowej konfiguracji sieci Wi-Fi. Przekroczenie granicy przydzielonego bufora prowadzi do uszkodzenia pamięci stosu, co skutkuje awaryjnym zakończeniem działania procesu lub całego systemu. Podatność jest dostępna zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, co znacznie zwiększa jej krytyczność.

Skutki

Atakujący może doprowadzić do odmowy usługi (DoS) — router przestaje działać poprawnie, co skutkuje utratą dostępu do sieci dla wszystkich podłączonych użytkowników. Ze względu na krytyczną ocenę CVSS (9.8) oraz klasę CWE-787 (zapis poza granicami bufora), nie można wykluczyć możliwości wykonania arbitralnego kodu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnej aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego routera wyłącznie do zaufanych hostów w sieci lokalnej oraz wyłączenie zdalnego zarządzania urządzeniem od strony sieci WAN.

Kogo dotyczy

Tenda AC11 Firmware w wersji V02.03.01.104_CN

Uwagi

Szczegóły techniczne oraz materiały dowodowe potwierdzające podatność zostały opublikowane przez odkrywcę w repozytorium GitHub (Ainevsia/CVE-Request). Podatność nie figuruje na liście CISA KEV.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tenda Ac11

    HW
    Tenda
    wszystkie wersje
  • Tenda Ac11 Firmware

    OS
    Tenda
    02.03.01.104_cn
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2021-31755CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Tenda AC11: stack buffer overflow w /goform/setmac umożliwia RCE

CVE-2021-46265CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w routerze Tenda AC11 — DoS przez moduł wanBasicCfg

CVE-2021-46262CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w module PPPoE routera Tenda AC11

CVE-2021-46263CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w module wifiTime routera Tenda AC11

CVE-2021-46264CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w routerze Tenda AC11 — moduł onlineList