Urządzenie Tenda AC7 w wersji v15.03.06.44 zawiera podatność typu stack buffer overflow w interfejsie /goform/AdvSetMacMtuWan. Jest to podatność krytyczna (CVSS 9.8), umożliwiająca zdalne wykonanie kodu bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
Tenda AC7 v15.03.06.44 contains a stack buffer overflow vulnerability in the /goform/AdvSetMacMtuWan interface via the mac parameter.
Podatność (CWE-121) polega na braku odpowiedniej walidacji długości danych przesyłanych przez parametr 'mac' do interfejsu /goform/AdvSetMacMtuWan. Atakujący może wysłać specjalnie spreparowane żądanie sieciowe zawierające nadmiernie długą wartość parametru 'mac', co powoduje przepełnienie bufora na stosie (stack). Przepełnienie stosu może nadpisać krytyczne dane sterujące przepływem wykonania programu, takie jak adres powrotu funkcji.
Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na urządzeniu z poziomem uprawnień procesu obsługującego żądanie, co w praktyce często oznacza pełną kompromitację urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wydania poprawki zaleca się ograniczenie dostępu do panelu administracyjnego urządzenia wyłącznie do zaufanych sieci lokalnych oraz zablokowanie dostępu z Internetu.
Tenda AC7 w wersji v15.03.06.44
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTenda Ac7
HWTendawszystkie wersjeTenda Ac7 Firmware
OSTenda15.03.06.44
Powiązane podatności
Command Injection w routerach Tenda AC7/AC9/AC10 via setUsbUnload
Stack buffer overflow w Tenda AC7 — interfejs AdvSetMacMtuWan
Stack buffer overflow w Tenda AC7 — RCE przez parametr wanSpeed
Stack buffer overflow w Tenda AC7 via parametr wanMTU
RCE poprzez stack-based buffer overflow w Tenda AC7 (formWifiBasicSet)