CRITICAL🇬🇧 English

CVE-2025-29135

RCE poprzez stack-based buffer overflow w Tenda AC7 (formWifiBasicSet)

CVSS 9.8v3.1pub. 2025-03-24upd. 2025-04-01

Podatność typu stack-based buffer overflow w oprogramowaniu Tenda AC7 w wersji V15.03.06.44 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na urządzeniu. Wysoki wynik CVSS 9.8 oraz brak wymagań wstępnych czynią tę lukę wyjątkowo niebezpieczną dla każdego urządzenia dostępnego z sieci.

Pokaż oryginał (EN)

A stack-based buffer overflow vulnerability in Tenda AC7 V15.03.06.44 allows a remote attacker to execute arbitrary code through a stack overflow attack using the security parameter of the formWifiBasicSet function.

🤖 Analiza AI
Jak działa

Podatność tkwi w funkcji formWifiBasicSet, która nieprawidłowo obsługuje parametr 'security' przesyłany przez atakującego. Brak odpowiedniej walidacji długości danych wejściowych powoduje przepełnienie stosu (stack overflow), nadpisując krytyczne struktury pamięci. Atakujący może spreparować odpowiedni payload i przesłać go zdalnie, bez konieczności uwierzytelnienia, uzyskując tym samym kontrolę nad przepływem wykonania programu i możliwość uruchomienia dowolnego kodu.

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) z uprawnieniami procesu obsługującego żądanie, co w praktyce oznacza pełne przejęcie kontroli nad routerem — możliwe jest m.in. podsłuchiwanie ruchu sieciowego, zmiana konfiguracji, instalacja złośliwego oprogramowania lub wykorzystanie urządzenia jako punktu wejścia do sieci wewnętrznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wdrożenia poprawki zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych adresów IP oraz zablokowanie dostępu do panelu administracyjnego od strony sieci WAN.

Kogo dotyczy

Tenda AC7 z oprogramowaniem w wersji V15.03.06.44

Uwagi

Publicznie dostępny proof-of-concept exploit opublikowany przez badacza Raining-101 na platformach GitHub i Gist. Podatność dotyczy urządzeń klasy IoT (routery domowe/SOHO), które często nie są regularnie aktualizowane.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tenda Ac7

    HW
    Tenda
    1.0
  • Tenda Ac7 Firmware

    OS
    Tenda
    15.03.06.44
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2018-14558CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Command Injection w routerach Tenda AC7/AC9/AC10 via setUsbUnload

CVE-2026-51843CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Tenda AC7 via parametr wanMTU

CVE-2026-51845CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Tenda AC7 via parametr mac (/goform/AdvSetMacMtuWan)

CVE-2026-51844CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Tenda AC7 — interfejs AdvSetMacMtuWan

CVE-2026-51846CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Tenda AC7 — RCE przez parametr wanSpeed