Usmerjevalniki Tenda AC9 AC7 AC10 so ranljivi za vmesni tok, ki izhaja iz DoS

Varnost / Usmerjevalniki Tenda AC9 AC7 AC10 so ranljivi za vmesni tok, ki izhaja iz DoS Manj kot minuto

Šotor



Yuan Ming iz Laboratorija za omrežno in informacijsko varnost na univerzi Tsinghua v Pekingu je odkril ranljivost prelivanja medpomnilnika v spletnem strežniku Tenda usmerjevalnika HTTPD. Ugotovil je, da je ranljivost obstajala, ko sta bila parametra limitSpeed ​​in limitSpeedup za zahtevo za objavo obdelana, saj vrednost pošilja formatirani izhod v niz lokalne spremenljivke, na katerega je usmerjen v sklad. V tem je prišlo do prelivanja medpomnilnika, saj je v procesu nadomeščen povratni naslov funkcije

Naslednji dokaz koncepta te ranljivosti, ki jo je zagotovil tudi Yuan Ming.



Ranljivost je na napravah Tenda AC7 do V15.03.06.44_CN, AC9 do V15.03.05.19 (6318) _CN in AC10 do V15.03.06.23_CN. Ranljivosti je bila dodeljena oznaka CVE-2018-14492 .