خانه » CVE-2025-50641

CVE-2025-50641

Buffer Overflow in Tenda AC6 Wireless Router via addWifiMacFilter Function

توسط Vulnerbyte Alerts
7 بازدید
هشدار سایبری CVE-2025-50641

چکیده

در روتر Tenda AC6 با نسخه‌ی فریمور 15.03.05.16_multi ،آسیب‌پذیری سرریز بافر (Buffer Overflow) در تابع addWifiMacFilter شناسایی شده است که مهاجم می‌تواند از طریق پارامتر deviceId در یک درخواست HTTP، منجر به اجرای کد دلخواه روی دستگاه شود.

توضیحات

این آسیب‌پذیری زمانی رخ می‌دهد که پارامتر deviceId بدون بررسی اندازه ورودی در تابع addWifiMacFilter در URL هدف، به حافظه کپی می‌شود و در نتیجه سرریز بافر در سطح پشته (stack overflow) ایجاد می‌گردد. این مسئله می‌تواند منجر به اجرای کد مخرب از راه دور (RCE) شود. سطح پیچیدگی حمله نسبتاً بالا ارزیابی شده، اما نیازی به احراز هویت ندارد. این آسیب پذیری محرمانگی (confidentiality) ، یکپارچگی (integrity) و در دسترس پذیری (availability) را تهدید می کند. در حال حاضر هیچ اطلاعات رسمی از Tenda در مورد انتشار پچ یا اقدامات کاهشی در دسترس نمی باشد.

CVSS

Score Severity Version Vector String
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N

لیست محصولات آسیب پذیر

Versions Product
15.03.05.16_multi AC6

نتیجه گیری

به کاربران توصیه می شود دسترسی به رابط مدیریت روتر را محدود کرده و از فایروال برای کاهش ریسک استفاده کنند. نظارت مستمر بر اطلاعیه های امنیتی Tenda برای پچ های احتمالی ضروری است.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-50641
  2. https://www.cvedetails.com/cve/CVE-2025-50641/
  3. https://github.com/faqiadegege/IoTVuln/blob/main/tendaAC6_addWifiMacFilter_deviceId_overflow/detail.md
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-50641
  5. https://vuldb.com/?id.314554
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-50641
  7. https://cwe.mitre.org/data/definitions/120.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید