خانه » CVE-2025-45428

CVE-2025-45428

Stack Overflow Vulnerability in Tenda AC9 rebootTime Parameter

توسط Vulnerbyte Alerts

چکیده

یک آسیب‌پذیری از نوع سرریز بافر در روتر Tenda AC9 شناسایی شده است که در پردازش پارامتر rebootTime در مسیر /goform/SetSysAutoRebbotCfg وجود دارد و امکان اجرای کد دلخواه از راه دور را فراهم می‌کند.

توضیحات

در روترهای Tenda AC9 با فریمور نسخه V15.03.05.14_multi، در تابع formSetRebootTimer داده ورودی rebootTime بدون بررسی دقیق توسط تابع sscanf پردازش می‌شود. این موضوع باعث سرریز بافر شده و مهاجم می‌تواند کد دلخواه خود را از راه دور اجرا کرده یا باعث اختلال در عملکرد دستگاه شود.

CVSS

Score Severity Version Vector String
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

 لیست محصولات آسیب پذیر

Versions Product
V15.03.05.14_multi Tenda ac9 v1.0

نتیجه گیری

به دلیل عدم انتشار پچ امنیتی، توصیه می شود کاربران از استفاده این دستگاه در محیط های حساس خودداری کرده و برای کاهش ریسک حملات ، دسترسی به دستگاه را از طریق فایروال محدود کرده یا از شبکه های خصوصی مجازی (VPN) استفاده کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-45428
  2. https://www.cvedetails.com/cve/CVE-2025-45428/
  3. https://github.com/shuqi233/loophole/blob/main/Tenda%20AC9/SetSysAutoRebbotCfg-rebootTime.md
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-45428
  5. https://vuldb.com/?id.305998
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-45428
  7. https://cwe.mitre.org/data/definitions/121.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید