Urządzenie Tenda AC7 w wersji v15.03.06.44 zawiera podatność typu stack buffer overflow w interfejsie /goform/AdvSetMacMtuWan, możliwą do wywołania poprzez parametr cloneType. Podatność posiada ocenę CVSS 9.8 (CRITICAL) i może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
Tenda AC7 v15.03.06.44 contains a stack buffer overflow vulnerability in the /goform/AdvSetMacMtuWan interface via the cloneType parameter.
Atakujący wysyła spreparowane żądanie HTTP do endpointu /goform/AdvSetMacMtuWan, przekazując w parametrze cloneType dane o nadmiernej długości. Brak odpowiedniej walidacji rozmiaru danych wejściowych powoduje przepełnienie bufora na stosie (CWE-121 — Stack-based Buffer Overflow). Umożliwia to nadpisanie danych kontrolnych stosu, w tym adresu powrotu funkcji, co może prowadzić do przejęcia kontroli nad przepływem wykonania programu.
Zdalny, nieuwierzytelniony atakujący może uzyskać pełną kontrolę nad urządzeniem, potencjalnie wykonując dowolny kod (RCE) z uprawnieniami procesu obsługującego żądanie. Może to skutkować całkowitym naruszeniem poufności, integralności i dostępności urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu pojawienia się aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia poprzez firewall oraz unikanie jego eksponowania na publicznych interfejsach sieciowych.
Tenda AC7 w wersji v15.03.06.44
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTenda Ac7
HWTendawszystkie wersjeTenda Ac7 Firmware
OSTenda15.03.06.44
Powiązane podatności
Command Injection w routerach Tenda AC7/AC9/AC10 via setUsbUnload
Stack buffer overflow w Tenda AC7 via parametr mac (/goform/AdvSetMacMtuWan)
Stack buffer overflow w Tenda AC7 — RCE przez parametr wanSpeed
Stack buffer overflow w Tenda AC7 via parametr wanMTU
RCE poprzez stack-based buffer overflow w Tenda AC7 (formWifiBasicSet)