CVE-2026-67822
Tenda W6-S 1.0.0.4(510) contient une vulnérabilité de débordement de tampon basé sur la pile dans le point de terminaison /goform/wifiSSIDset. La fonction...
- Publié
- 31 juil. 2026
- Mise à jour
- 31 juil. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 7 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 24,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Tenda W6-S 1.0.0.4(510) contient une vulnérabilité de débordement de tampon basé sur la pile dans le point de terminaison /goform/wifiSSIDset. La fonction formwrlSSIDset utilise sprintf pour copier les paramètres 'GO' et 'index' contrôlés par l'utilisateur dans un tampon de pile de 64 octets sans restriction de longueur, ce qui entraîne un débordement de pile.
Sources
1PoC pour CVE-2026-67822 débordement de pile dans Tenda W6-S /goform/wifiSSIDset: reproducteur de DoS, shim QEMU MIPS et squelette conceptuel de payload RCE.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.