Тенда АЦ9 АЦ7 АЦ10 рутери су рањиви на проток бафера услед ДоС-а

Сигурност / Тенда АЦ9 АЦ7 АЦ10 рутери су рањиви на проток бафера услед ДоС-а Мање од једног минута

Шатор



Иуан Минг из Лабораторије за мрежну и информациону сигурност на Универзитету Тсингхуа у Пекингу открио је рањивост преливања бафера у веб серверу Тенда роутер ХТТПД. Открио је да је рањивост постојала када су параметри лимитСпеед и лимитСпеедуп за захтев за пост обрађени док вредност шаље форматирани излаз локалном променљивом низу на који је указано на стеку. Прелив бафера је узрокован тиме што је повратна адреса функције надјачана у процесу

Следеће доказ концепта ове рањивости, такође је пружио Иуан Минг.



Рањивост лежи на уређајима Тенда АЦ7 до В15.03.06.44_ЦН, АЦ9 до В15.03.05.19 (6318) _ЦН и АЦ10 до В15.03.06.23_ЦН. Ознака је додељена рањивости ЦВЕ-2018-14492 .