Vulnerabilidad en Tenda AC8 16.03.34.06 (CVE-2024-10123)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
18/10/2024
Última modificación:
28/10/2024
Descripción
Se ha encontrado una vulnerabilidad en Tenda AC8 16.03.34.06. Se ha declarado como crítica. La función compare_parentcontrol_time del archivo /goform/saveParentControlInfo se ve afectada por esta vulnerabilidad. La manipulación del argumento time provoca un desbordamiento del búfer basado en la pila. El ataque se puede ejecutar de forma remota. El exploit se ha divulgado al público y puede utilizarse. No se trata del mismo problema que CVE-2023-33671. Se contactó al proveedor con anticipación sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:tenda:ac8_firmware:16.03.34.06:*:*:*:*:*:*:* | ||
cpe:2.3:h:tenda:ac8:4.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página