Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un valor wanMTU cero en goform/setSysTools en los enrutadores inalámbricos Tenda N301 (CVE-2019-16412)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
19/09/2019
Última modificación:
19/09/2019

Descripción

En goform/setSysTools en los enrutadores inalámbricos Tenda N301, los atacantes pueden desencadenar un bloqueo del dispositivo por medio de un valor wanMTU cero. (La prohibición de este valor cero solo es aplicado dentro de la GUI).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tendacn:n301_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tendacn:n301:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información