Tenda AC6缓冲区溢出漏洞(CNVD-2024-44862)

发布者:信网处发布时间:2024-11-15浏览次数:16

Tenda AC6缓冲区溢出漏洞(CNVD-2024-44862

Tenda AC6是中国腾达(Tenda)公司的一款无线路由器。

一、漏洞分析

公开日期:2024-11-14

漏洞编号:CNVD-2024-44862/CVE-2024-51116

危害等级:高危

漏洞描述:Tenda AC6 v2.0 V15.03.06.50版本存在缓冲区溢出漏洞,该漏洞源于函数formSetPPTPServer中未能正确验证输入数据的长度大小,远程攻击者可利用该漏洞在系统上执行任意代码或者导致拒绝服务攻击。

二、漏洞影响产品

Tenda AC6 v2.0 V15.03.06.50

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://www.tendacn.com/download/detail-3794.html