CRITICAL🇬🇧 English

CVE-2026-51846

Stack buffer overflow w Tenda AC7 — RCE przez parametr wanSpeed

CVSS 9.8pub. 2026-06-19upd. 2026-07-09

Router Tenda AC7 w wersji v15.03.06.44 zawiera podatność typu stack buffer overflow w obsłudze parametru wanSpeed w endpoint /goform/AdvSetMacMtuWan. Błąd umożliwia zdalne wykonanie dowolnego kodu bez uwierzytelnienia.

Pokaż oryginał (EN)

In Tenda AC7 v15.03.06.44, the wanSpeed parameter of the route /goform/AdvSetMacMtuWan has a stack buffer overflow vulnerability that can lead to remote arbitrary code execution.

🤖 Analiza AI
Jak działa

Atakujący wysyła spreparowane żądanie sieciowe do endpointu /goform/AdvSetMacMtuWan, przekazując nadmiernie długą wartość w parametrze wanSpeed. Brak odpowiedniej walidacji długości danych wejściowych prowadzi do przepełnienia bufora na stosie (stack buffer overflow, CWE-121). Nadpisanie stosu pozwala atakującemu przejąć kontrolę nad przepływem wykonania programu i uruchomić własny kod.

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) na urządzeniu bez konieczności posiadania jakichkolwiek uprawnień, co może skutkować pełnym przejęciem kontroli nad routerem, w tym jego konfiguracji i ruchu sieciowego.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Rekomenduje się również ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie do zaufanych sieci lokalnych oraz wyłączenie zdalnego zarządzania od strony WAN do czasu ukazania się aktualizacji firmware.

Kogo dotyczy

Tenda AC7 w wersji v15.03.06.44

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tenda Ac7

    HW
    Tenda
    wszystkie wersje
  • Tenda Ac7 Firmware

    OS
    Tenda
    15.03.06.44
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2018-14558CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Command Injection w routerach Tenda AC7/AC9/AC10 via setUsbUnload

CVE-2026-51844CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Tenda AC7 — interfejs AdvSetMacMtuWan

CVE-2026-51845CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Tenda AC7 via parametr mac (/goform/AdvSetMacMtuWan)

CVE-2026-51843CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Tenda AC7 via parametr wanMTU

CVE-2025-29135CRITICAL9.8PL ✓ten sam produkt

RCE poprzez stack-based buffer overflow w Tenda AC7 (formWifiBasicSet)