CVE

Vulnerabilidad en Tenda AC500 2.0.1.9(1307) (CVE-2024-3907)

Severidad:
ALTA
Type:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
17/04/2024
Última modificación:
17/05/2024

Descripción

Se encontró una vulnerabilidad en Tenda AC500 2.0.1.9(1307). Ha sido calificada como crítica. Este problema afecta a la función formSetCfm del archivo /goform/setcfm. La manipulación del argumento funcpara1 provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. El identificador asociado de esta vulnerabilidad es VDB-261143. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no respondió de ninguna manera.