CRITICAL🇬🇧 English

CVE-2026-51844

Stack buffer overflow w Tenda AC7 — interfejs AdvSetMacMtuWan

CVSS 9.8pub. 2026-06-19upd. 2026-07-09

Urządzenie Tenda AC7 w wersji v15.03.06.44 zawiera podatność typu stack buffer overflow w interfejsie /goform/AdvSetMacMtuWan, możliwą do wywołania poprzez parametr cloneType. Podatność posiada ocenę CVSS 9.8 (CRITICAL) i może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

Tenda AC7 v15.03.06.44 contains a stack buffer overflow vulnerability in the /goform/AdvSetMacMtuWan interface via the cloneType parameter.

🤖 Analiza AI
Jak działa

Atakujący wysyła spreparowane żądanie HTTP do endpointu /goform/AdvSetMacMtuWan, przekazując w parametrze cloneType dane o nadmiernej długości. Brak odpowiedniej walidacji rozmiaru danych wejściowych powoduje przepełnienie bufora na stosie (CWE-121 — Stack-based Buffer Overflow). Umożliwia to nadpisanie danych kontrolnych stosu, w tym adresu powrotu funkcji, co może prowadzić do przejęcia kontroli nad przepływem wykonania programu.

Skutki

Zdalny, nieuwierzytelniony atakujący może uzyskać pełną kontrolę nad urządzeniem, potencjalnie wykonując dowolny kod (RCE) z uprawnieniami procesu obsługującego żądanie. Może to skutkować całkowitym naruszeniem poufności, integralności i dostępności urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu pojawienia się aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia poprzez firewall oraz unikanie jego eksponowania na publicznych interfejsach sieciowych.

Kogo dotyczy

Tenda AC7 w wersji v15.03.06.44

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tenda Ac7

    HW
    Tenda
    wszystkie wersje
  • Tenda Ac7 Firmware

    OS
    Tenda
    15.03.06.44
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2018-14558CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Command Injection w routerach Tenda AC7/AC9/AC10 via setUsbUnload

CVE-2026-51845CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Tenda AC7 via parametr mac (/goform/AdvSetMacMtuWan)

CVE-2026-51846CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Tenda AC7 — RCE przez parametr wanSpeed

CVE-2026-51843CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Tenda AC7 via parametr wanMTU

CVE-2025-29135CRITICAL9.8PL ✓ten sam produkt

RCE poprzez stack-based buffer overflow w Tenda AC7 (formWifiBasicSet)