CVE-2026-67822
Tenda W6-S 1.0.0.4(510) contiene una vulnerabilidad de desbordamiento de búfer basado en pila en el endpoint /goform/wifiSSIDset. La función formwrlSSIDset...
- Publicado
- 31 jul 2026
- Actualizado
- 31 jul 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 24,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
# Tenda W6-S 1.0.0.4(510) contiene una vulnerabilidad de desbordamiento de búfer basado en pila en el endpoint /goform/wifiSSIDset. La función formwrlSSIDset utiliza sprintf para copiar los parámetros 'GO' e 'index' controlados por el usuario en un búfer de pila de 64 bytes sin restricción de longitud, lo que provoca un desbordamiento de pila.
Fuentes
1PoC para el desbordamiento de pila CVE-2026-67822 en Tenda W6-S /goform/wifiSSIDset: reproductor de DoS, shim QEMU MIPS y esqueleto conceptual de payload RCE.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.