CRITICAL🇬🇧 English

CVE-2026-51843

Stack buffer overflow w Tenda AC7 via parametr wanMTU

CVSS 9.8pub. 2026-06-19upd. 2026-07-09

Urządzenie Tenda AC7 w wersji 15.03.06.44 zawiera podatność typu stack buffer overflow w interfejsie webowym routera, umożliwiającą zdalne przejęcie kontroli nad urządzeniem. Podatność jest sklasyfikowana jako krytyczna (CVSS 9.8) i nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

Tenda AC7 v15.03.06.44 contains a stack buffer overflow vulnerability in the /goform/AdvSetMacMtuWan interface via the wanMTU parameter.

🤖 Analiza AI
Jak działa

Podatność (CWE-121) występuje w interfejsie /goform/AdvSetMacMtuWan, obsługującym zaawansowane ustawienia sieciowe WAN. Atakujący może wysłać spreparowane żądanie sieciowe zawierające nadmiernie długą wartość parametru wanMTU, powodując przepełnienie bufora na stosie (stack buffer overflow). Ze względu na brak walidacji długości danych wejściowych, nadpisanie stosu może prowadzić do przejęcia kontroli nad przepływem wykonania programu.

Skutki

Atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem, w tym wykonać dowolny kod (RCE) z uprawnieniami procesu obsługującego interfejs webowy, co zazwyczaj oznacza uprawnienia systemowe na routerze. Możliwe jest również doprowadzenie do niedostępności urządzenia (crash).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnej aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego routera wyłącznie do zaufanych, lokalnych adresów IP oraz wyłączenie zdalnego zarządzania urządzeniem przez sieć WAN.

Kogo dotyczy

Tenda AC7 w wersji 15.03.06.44

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tenda Ac7

    HW
    Tenda
    wszystkie wersje
  • Tenda Ac7 Firmware

    OS
    Tenda
    15.03.06.44
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2018-14558CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Command Injection w routerach Tenda AC7/AC9/AC10 via setUsbUnload

CVE-2026-51845CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Tenda AC7 via parametr mac (/goform/AdvSetMacMtuWan)

CVE-2026-51846CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Tenda AC7 — RCE przez parametr wanSpeed

CVE-2026-51844CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Tenda AC7 — interfejs AdvSetMacMtuWan

CVE-2025-29135CRITICAL9.8PL ✓ten sam produkt

RCE poprzez stack-based buffer overflow w Tenda AC7 (formWifiBasicSet)