Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función formSetPPTPServer del router Tenda-AX3 (CVE-2021-46393)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
04/03/2022
Última modificación:
10/03/2022

Descripción

Se presenta una vulnerabilidad de desbordamiento del buffer de pila en la función formSetPPTPServer del router Tenda-AX3 versión V16.03.12.10_CN. La variable v10 es recuperada directamente del parámetro startIp de la petición http. Entonces v10 será empalmada a la pila por la función sscanf sin ninguna comprobación de seguridad, lo que causa un desbordamiento de la pila. Al enviar por POST la página /goform/SetPptpServerCfg con la startIp apropiada, el atacante puede llevar a cabo fácilmente una ejecución de código remota con datos de desbordamiento cuidadosamente diseñados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tenda:ax3_firmware:16.03.12.10:*:*:*:*:*:*:*
cpe:2.3:h:tenda:ax3:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información