Описание
Уязвимость функции set_qosMib_list() микропрограммного обеспечения маршрутизаторов Tenda AC8 связана с возможностью записи за пределами буфера в памяти при обработке параметра list. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор
Shenzhen Tenda Technology Co., Ltd.
Наименование ПО
Tenda AC8
Версия ПО
16.03.34.06 (Tenda AC8)
Тип ПО
ПО сетевого программно-аппаратного средства
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Обновление программного обеспечения до версии 16.03.34.09 и выше:
https://www.tenda.com.cn/material/show/3683
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 25%
0.00084
Низкий
7.5 High
CVSS3
7.8 High
CVSS2
Связанные уязвимости
CVSS3: 7.5
nvd
больше 2 лет назад
Tenda AC8V4 V16.03.34.06 was discovered to contain a stack overflow via the list parameter in the set_qosMib_list function.
CVSS3: 7.5
github
больше 2 лет назад
Tenda AC8V4 V16.03.34.06 was discovered to contain a stack overflow via the list parameter in the set_qosMib_list function.
EPSS
Процентиль: 25%
0.00084
Низкий
7.5 High
CVSS3
7.8 High
CVSS2