Tenda AC9 AC7 AC10 usmjerivači ranjivi su na protok međuspremnika koji rezultira u DoS-u

Sigurnost / Tenda AC9 AC7 AC10 usmjerivači ranjivi su na protok međuspremnika koji rezultira u DoS-u Manje od minute

Šator



Yuan Ming iz Laboratorija za mrežnu i informacijsku sigurnost sa Sveučilišta Tsinghua u Pekingu otkrio je ranjivost prekoračenja međuspremnika na web poslužitelju Tenda usmjerivača HTTPD. Otkrio je da je ranjivost postojala kada su parametri limitSpeed ​​i limitSpeedup za zahtjev za post obrađeni jer vrijednost šalje formatirani izlaz lokalnom varijabilnom nizu na koji je ukazano na stogu. Prekomjerni međuspremnik je uzrokovan time što je povratna adresa funkcije nadjačana u procesu

Sljedeće dokaz koncepta ove ranjivosti, također je pružio Yuan Ming.



Ranjivost leži na uređajima Tenda AC7 do V15.03.06.44_CN, AC9 do V15.03.05.19 (6318) _CN i AC10 do V15.03.06.23_CN. Ranjivosti je dodijeljena oznaka CVE-2018-14492 .