Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tenda RX3 US_RX3V1.0br_V16.03.13.11_multi_TDE01 (CVE-2025-29357)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
13/03/2025
Última modificación:
02/04/2025

Descripción

Tenda RX3 US_RX3V1.0br_V16.03.13.11_multi_TDE01 es vulnerable a un desbordamiento de búfer mediante los parámetros startIp y endIp en /goform/SetPptpServerCfg. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante un paquete manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tendacn:rx3_firmware:16.03.13.11_multi_tde01:*:*:*:*:*:*:*
cpe:2.3:h:tendacn:rx3:1.0br:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información