In Tenda AC7 v15.03.06.44, the wanSpeed parameter of the route /goform/AdvSetMacMtuWan has a stack buffer overflow vulnerability that can lead to remote arbitrary code execution.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTenda Ac7
HWTendaall versionsTenda Ac7 Firmware
OSTenda15.03.06.44
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEMemory
CWE
Related vulnerabilities
CVE-2018-14558CRITICAL9.8⚠ KEVPL ✓same product
Command Injection w routerach Tenda AC7/AC9/AC10 via setUsbUnload
CVE-2026-51844CRITICAL9.8PL ✓same product
Stack buffer overflow w Tenda AC7 — interfejs AdvSetMacMtuWan
CVE-2026-51845CRITICAL9.8PL ✓same product
Stack buffer overflow w Tenda AC7 via parametr mac (/goform/AdvSetMacMtuWan)
CVE-2026-51843CRITICAL9.8PL ✓same product
Stack buffer overflow w Tenda AC7 via parametr wanMTU
CVE-2025-29135CRITICAL9.8PL ✓same product
RCE poprzez stack-based buffer overflow w Tenda AC7 (formWifiBasicSet)