CRITICAL🇬🇧 English

CVE-2026-51845

Stack buffer overflow w Tenda AC7 via parametr mac (/goform/AdvSetMacMtuWan)

CVSS 9.8pub. 2026-06-19upd. 2026-07-09

Urządzenie Tenda AC7 w wersji v15.03.06.44 zawiera podatność typu stack buffer overflow w interfejsie /goform/AdvSetMacMtuWan. Jest to podatność krytyczna (CVSS 9.8), umożliwiająca zdalne wykonanie kodu bez uwierzytelnienia.

Pokaż oryginał (EN)

Tenda AC7 v15.03.06.44 contains a stack buffer overflow vulnerability in the /goform/AdvSetMacMtuWan interface via the mac parameter.

🤖 Analiza AI
Jak działa

Podatność (CWE-121) polega na braku odpowiedniej walidacji długości danych przesyłanych przez parametr 'mac' do interfejsu /goform/AdvSetMacMtuWan. Atakujący może wysłać specjalnie spreparowane żądanie sieciowe zawierające nadmiernie długą wartość parametru 'mac', co powoduje przepełnienie bufora na stosie (stack). Przepełnienie stosu może nadpisać krytyczne dane sterujące przepływem wykonania programu, takie jak adres powrotu funkcji.

Skutki

Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na urządzeniu z poziomem uprawnień procesu obsługującego żądanie, co w praktyce często oznacza pełną kompromitację urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wydania poprawki zaleca się ograniczenie dostępu do panelu administracyjnego urządzenia wyłącznie do zaufanych sieci lokalnych oraz zablokowanie dostępu z Internetu.

Kogo dotyczy

Tenda AC7 w wersji v15.03.06.44

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tenda Ac7

    HW
    Tenda
    wszystkie wersje
  • Tenda Ac7 Firmware

    OS
    Tenda
    15.03.06.44
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2018-14558CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Command Injection w routerach Tenda AC7/AC9/AC10 via setUsbUnload

CVE-2026-51844CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Tenda AC7 — interfejs AdvSetMacMtuWan

CVE-2026-51846CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Tenda AC7 — RCE przez parametr wanSpeed

CVE-2026-51843CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Tenda AC7 via parametr wanMTU

CVE-2025-29135CRITICAL9.8PL ✓ten sam produkt

RCE poprzez stack-based buffer overflow w Tenda AC7 (formWifiBasicSet)