【漏洞预警】Tenda AX1806堆溢出漏洞(CVE-2022-28970)

admin 2022年5月20日02:59:05评论265 views字数 557阅读1分51秒阅读模式

 01


漏洞描述



 


Tenda AX1806是中国腾达(Tenda)公司的一款WiFi6无线路由器。深圳市吉祥腾达科技有限公司于1999年创立。二十几年来,公司跟随世界互联网产业的迅猛扩张,致力于为世界建设值得信赖的好网络,不断发展壮大,成长为全球领先的网络设备提供商。科技创新,是腾达科技的灵魂。

公司拥有近千人的研发团队,在深圳、成都成立了双研发基地,拥有3000多人的生产中心,同时,一个建筑面积达12万平方米的腾达生产基地正在规划建设之中。企业使命:让任何智能终端设备在任何地方,都能便捷、安全、高速地接入互联网和智能化的管理,实现人们智能化的生活。



 02

漏洞危害



Tenda AX1806 1.0.0.1版本存在安全漏洞,该漏洞源于通过函数GetParentControlInfo中的mac参数发现存在堆栈溢出。攻击者利用该漏洞可造成拒绝服务 (DoS)。


 03

影响范围






Tenda AX1806 v1.0.0.1


04

漏洞等级

   

   高


 05

修复方案


厂商已发布了漏洞修复程序,请及时关注更新:

https://www.tenda.com.cn/product/AX1806.htm






















END

长按识别二维码,了解更多


【漏洞预警】Tenda AX1806堆溢出漏洞(CVE-2022-28970)


原文始发于微信公众号(易东安全研究院):【漏洞预警】Tenda AX1806堆溢出漏洞(CVE-2022-28970)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月20日02:59:05
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】Tenda AX1806堆溢出漏洞(CVE-2022-28970)http://cn-sec.com/archives/1024802.html

发表评论

匿名网友 填写信息