CVE

Vulnerabilidad en Tenda i21 1.0.0.14(4656) (CVE-2024-4251)

Severidad:
ALTA
Type:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
27/04/2024
Última modificación:
29/04/2024

Descripción

Se encontró una vulnerabilidad en Tenda i21 1.0.0.14(4656). Ha sido calificada como crítica. La función fromDhcpSetSer del archivo /goform/DhcpSetSe es afectada por esta vulnerabilidad. La manipulación del argumento dhcpStartIp/dhcpEndIp/dhcpGw/dhcpMask/dhcpLeaseTime/dhcpDns1/dhcpDns2 provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. VDB-262142 es el identificador asignado a esta vulnerabilidad. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no respondió de ninguna manera.