Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición action/setDebugCfg en la función "formSetDebugCfg" en routers Tenda G0, G1 y G3 (CVE-2021-27691)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
16/04/2021
Última modificación:
07/11/2023

Descripción

Una Inyección de Comandos en routers Tenda G0 con versiones de firmware v15.11.0.6 (9039) _CN y v15.11.0.5(5876) _CN, y routers Tenda G1 y G3 con versiones de firmware v15.11.0.17(9502) _CN o v15. 11.0.16(9024) _CN, permite a atacantes remotos ejecutar comandos arbitrarios del sistema operativo a través de una petición action/setDebugCfg deseñada. Esto ocurre porque la función "formSetDebugCfg" ejecuta la función del sistema de glibc con una entrada que no es de confianza

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tendacn:g0_firmware:15.11.0.5\(5876\)_cn:*:*:*:*:*:*:*
cpe:2.3:o:tendacn:g0_firmware:15.11.0.6\(9039\)_cn:*:*:*:*:*:*:*
cpe:2.3:h:tendacn:g0:-:*:*:*:*:*:*:*
cpe:2.3:o:tendacn:g1_firmware:15.11.0.16\(9024\)_cn:*:*:*:*:*:*:*
cpe:2.3:o:tendacn:g1_firmware:15.11.0.17\(9502\)_cn:*:*:*:*:*:*:*
cpe:2.3:h:tendacn:g1:-:*:*:*:*:*:*:*
cpe:2.3:o:tendacn:g3_firmware:15.11.0.16\(9024\)_cn:*:*:*:*:*:*:*
cpe:2.3:o:tendacn:g3_firmware:15.11.0.17\(9502\)_cn:*:*:*:*:*:*:*
cpe:2.3:h:tendacn:g3:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información