Tenda i9 formwrlSSIDset函数缓冲区溢出漏洞

发布者:信网处发布时间:2023-03-05浏览次数:51

Tenda i9 formwrlSSIDset函数缓冲区溢出漏洞

Tenda i9是一款企业无线AP设备。

一、漏洞分析

 公开日期:2023-03-04

 漏洞编号:CNVD-2023-14300/CVE-2022-40102

 危害等级:高危

 漏洞描述:Tenda i9 formwrlSSIDset函数存在缓冲区溢出漏洞,攻击者可利用该漏洞通过特制的字符串造成拒绝服务(DoS)。

二、漏洞影响产品

Tenda i9 v1.0.0.8(3828)

三、漏洞处置建议

用户可参考如下厂商提供的安全补丁以修复该漏洞:

https://www.tenda.com.cn/