Desbordament basat en el monticle a Tenda RX3 SetOnlineDevName formSetDeviceName
09/04/2025
CVE-2025-3259
ALT (8,1)
CVSS3: 0,0
Una vulnerabilitat classificada com a crítica ha estat trobada a Tenda RX3 16.03.13.11. Aquest problema afecta la funció formSetDeviceName del fitxer /goform/SetOnlineDevName. La manipulació de l’argument devName condueix a un desbordament de memòria intermèdia basat en el monticle. L’atac es pot iniciar de forma remota. L’explotació s’ha revelat al públic i es pot utilitzar.
Sistemes Afectats
- Tenda RX3 – 16.03.13.11
Remediació
No hi ha cap recurs disponible a partir del 5 d’abril del 2025.