Vulnerabilidad en Tenda A15 15.13.07.13 (CVE-2024-0532)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
15/01/2024
Última modificación:
16/02/2025
Descripción
Se encontró una vulnerabilidad en Tenda A15 15.13.07.13. Ha sido declarada crítica. Esta vulnerabilidad afecta a código desconocido del archivo /goform/WifiExtraSet del componente Web-based Management Interface. La manipulación del argumento wpapsk_crypto2_4g provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede iniciar de forma remota. La explotación ha sido divulgada al público y puede utilizarse. VDB-250702 es el identificador asignado a esta vulnerabilidad. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no respondió de ninguna manera
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
8.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:tenda:a15_firmware:15.13.07.13:*:*:*:*:*:*:* | ||
| cpe:2.3:h:tenda:a15:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/yaoyue123/iot/blob/main/Tenda/A15/WifExtraSet.md
- https://vuldb.com/?ctiid_250702=
- https://vuldb.com/?id_250702=
- https://vuldb.com/?submit_262690=
- https://www.tenda.com.cn/
- https://github.com/yaoyue123/iot/blob/main/Tenda/A15/WifExtraSet.md
- https://vuldb.com/?ctiid_250702=
- https://vuldb.com/?id_250702=



