CVE-2026-67822
ثغرة تجاوز سعة المخزن المؤقت في Tenda W6-S 1.0.0.4(510) يحتوي جهاز Tenda W6-S بإصدار 1.0.0.4(510) على ثغرة تجاوز سعة المخزن المؤقت المستندة إلى المكدس في...
- تم النشر
- 31/07/2026
- محدث
- 31/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 24.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تجاوز سعة المخزن المؤقت في Tenda W6-S 1.0.0.4(510) يحتوي جهاز Tenda W6-S بإصدار 1.0.0.4(510) على ثغرة تجاوز سعة المخزن المؤقت المستندة إلى المكدس في نقطة النهاية `/goform/wifiSSIDset`. تستخدم الدالة `formwrlSSIDset` دالة `sprintf` لنسخ المعاملين 'GO' و'index' اللذين يتحكم فيهما المستخدم إلى مخزن مؤقت على المكدس بحجم 64 بايت دون أي قيد على الطول، مما يؤدي إلى تجاوز سعة المكدس.
المصادر
1إثبات المفهوم (PoC) لثغرة تجاوز سعة المكدس CVE-2026-67822 في جهاز Tenda W6-S عبر /goform/wifiSSIDset: أداة إعادة إنتاج لحرمان الخدمة (DoS)، وطبقة محاكاة QEMU MIPS، وهيكل حمولة تنفيذ تعليمات برمجية عن بُعد (RCE) مفاهيمي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.