CVE-2025-29384
Vulnérabilité de débordement de pile dans Tenda AC9 Dans Tenda AC9 v1.0 V15.03.05.14_multi, le paramètre wanMTU de /goform/AdvSetMacMtuWan présente une...
- Publié
- 14 mars 2025
- Mise à jour
- 19 mars 2025
- Attribution de CNA
- mitre
- Preuve observée
- 17 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 79,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Vulnérabilité de débordement de pile dans Tenda AC9 Dans Tenda AC9 v1.0 V15.03.05.14_multi, le paramètre wanMTU de /goform/AdvSetMacMtuWan présente une vulnérabilité de débordement de pile, pouvant conduire à une exécution de code arbitraire à distance.
Sources
2- cve-2025-29384Exploit
POC pour CVE-2025-29384
- cve-2025-29384-pocExploit
Exploit de preuve de concept pour CVE-2025-29384, un débordement de tampon critique basé sur la pile dans les routeurs Tenda AC9. Inclut des modules Python et Metasploit pour un DoS distant non authentifié et une potentielle RCE sur un firmware basé sur MIPS.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.