Router Tenda AC7 w wersji v15.03.06.44 zawiera podatność typu stack buffer overflow w obsłudze parametru wanSpeed w endpoint /goform/AdvSetMacMtuWan. Błąd umożliwia zdalne wykonanie dowolnego kodu bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
In Tenda AC7 v15.03.06.44, the wanSpeed parameter of the route /goform/AdvSetMacMtuWan has a stack buffer overflow vulnerability that can lead to remote arbitrary code execution.
Atakujący wysyła spreparowane żądanie sieciowe do endpointu /goform/AdvSetMacMtuWan, przekazując nadmiernie długą wartość w parametrze wanSpeed. Brak odpowiedniej walidacji długości danych wejściowych prowadzi do przepełnienia bufora na stosie (stack buffer overflow, CWE-121). Nadpisanie stosu pozwala atakującemu przejąć kontrolę nad przepływem wykonania programu i uruchomić własny kod.
Atakujący może zdalnie wykonać dowolny kod (RCE) na urządzeniu bez konieczności posiadania jakichkolwiek uprawnień, co może skutkować pełnym przejęciem kontroli nad routerem, w tym jego konfiguracji i ruchu sieciowego.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Rekomenduje się również ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie do zaufanych sieci lokalnych oraz wyłączenie zdalnego zarządzania od strony WAN do czasu ukazania się aktualizacji firmware.
Tenda AC7 w wersji v15.03.06.44
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTenda Ac7
HWTendawszystkie wersjeTenda Ac7 Firmware
OSTenda15.03.06.44
Powiązane podatności
Command Injection w routerach Tenda AC7/AC9/AC10 via setUsbUnload
Stack buffer overflow w Tenda AC7 — interfejs AdvSetMacMtuWan
Stack buffer overflow w Tenda AC7 via parametr mac (/goform/AdvSetMacMtuWan)
Stack buffer overflow w Tenda AC7 via parametr wanMTU
RCE poprzez stack-based buffer overflow w Tenda AC7 (formWifiBasicSet)