Tenda i22 formWx3AuthorizeSet函數緩沖區溢出漏洞

 漏洞資訊     |      2023-03-02

一、漏洞分析

公開日期:2023-03-01

危害級別:高 (AV:N/AC:L/Au:N/C:P/I:P/A:P

二、漏洞描述

Tenda i22是中國騰達(Tenda)公司的一款無線接入點。

Tenda i22 1.0.0.3(4687)版本存在緩沖區溢出漏洞,該漏洞源于formWx3AuthorizeSet函數中data參數對輸入數據缺乏長度驗證。攻擊者可利用此漏洞導致拒絕服務。

漏洞類型:通用型漏洞

三、影響產品

Tenda i22 V1.0.0.3(4687)

四、漏洞解決方案

廠商尚未提供漏洞修復方案,請關注廠商主頁更新:

https://www.tenda.com.cn/download/detail-2747.html