Urządzenie Tenda AC7 w wersji 15.03.06.44 zawiera podatność typu stack buffer overflow w interfejsie webowym routera, umożliwiającą zdalne przejęcie kontroli nad urządzeniem. Podatność jest sklasyfikowana jako krytyczna (CVSS 9.8) i nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Tenda AC7 v15.03.06.44 contains a stack buffer overflow vulnerability in the /goform/AdvSetMacMtuWan interface via the wanMTU parameter.
Podatność (CWE-121) występuje w interfejsie /goform/AdvSetMacMtuWan, obsługującym zaawansowane ustawienia sieciowe WAN. Atakujący może wysłać spreparowane żądanie sieciowe zawierające nadmiernie długą wartość parametru wanMTU, powodując przepełnienie bufora na stosie (stack buffer overflow). Ze względu na brak walidacji długości danych wejściowych, nadpisanie stosu może prowadzić do przejęcia kontroli nad przepływem wykonania programu.
Atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem, w tym wykonać dowolny kod (RCE) z uprawnieniami procesu obsługującego interfejs webowy, co zazwyczaj oznacza uprawnienia systemowe na routerze. Możliwe jest również doprowadzenie do niedostępności urządzenia (crash).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnej aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego routera wyłącznie do zaufanych, lokalnych adresów IP oraz wyłączenie zdalnego zarządzania urządzeniem przez sieć WAN.
Tenda AC7 w wersji 15.03.06.44
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTenda Ac7
HWTendawszystkie wersjeTenda Ac7 Firmware
OSTenda15.03.06.44
Powiązane podatności
Command Injection w routerach Tenda AC7/AC9/AC10 via setUsbUnload
Stack buffer overflow w Tenda AC7 via parametr mac (/goform/AdvSetMacMtuWan)
Stack buffer overflow w Tenda AC7 — RCE przez parametr wanSpeed
Stack buffer overflow w Tenda AC7 — interfejs AdvSetMacMtuWan
RCE poprzez stack-based buffer overflow w Tenda AC7 (formWifiBasicSet)