Desbordament basat en el monticle a Tenda RX3 SetOnlineDevName formSetDeviceName

ALERTES

09/04/2025

CVE-2025-3259

ALT (8,1)

CVSS3: 0,0

Una vulnerabilitat classificada com a crítica ha estat trobada a Tenda RX3 16.03.13.11. Aquest problema afecta la funció formSetDeviceName del fitxer /goform/SetOnlineDevName. La manipulació de l’argument devName condueix a un desbordament de memòria intermèdia basat en el monticle. L’atac es pot iniciar de forma remota. L’explotació s’ha revelat al públic i es pot utilitzar.

Sistemes Afectats

  • Tenda RX3 – 16.03.13.11

Remediació
No hi ha cap recurs disponible a partir del 5 d’abril del 2025.