Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en O3 Wireless Router de Tenda (CVE-2026-36784)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

Shenzhen Tenda Technology Co., Ltd Tenda O3 Wireless Router v1.0.0.5(4180) se descubrió que contenía un desbordamiento de pila en el parámetro ip de la función fromNetToolGet. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) a través de una solicitud HTTP.

Referencias a soluciones, herramientas e información