
CVE-2026-11499
CVE-2026-11499 est une vulnérabilité de débordement de tampon basé sur la pile rapportée affectant plusieurs modèles de routeurs Tenda, notamment :
Une exploitation réussie peut permettre à un attaquant de provoquer un plantage, un déni de service, ou potentiellement d'obtenir une exécution de code à distance (RCE) en fonction du chemin de code vulnérable et de la configuration de déploiement.
⚠️ Les détails techniques sont actuellement limités et la divulgation publique semble en cours.
| Fournisseur | Produit | Statut |
|---|---|---|
| Tenda | HG7 | Vulnérable |
| Tenda | HG9 | Vulnérable |
| Tenda | HG10 | Vulnérable |
| Champ | Valeur |
|---|---|
| CVE ID | CVE-2026-11499 |
| Type | Débordement de tampon basé sur la pile |
| CWE | CWE-121 |
| Impact | DoS / RCE potentielle |
| Vecteur d'attaque | Inconnu |
| Authentification | Inconnu |
| Sévérité | Élevée (CVSS en attente) |
Un attaquant pourrait être en mesure de :
User Input
│
▼
┌───────────────┐
│ Vulnerable │
│ Function │
└──────┬────────┘
│
▼
Buffer Overflow
│
▼
Memory Corruption
│
▼
Potential RCE
Le problème a été catégorisé comme suit :
char buffer[256];
strcpy(buffer, attacker_input);
Lorsque l'entrée dépasse la taille de tampon allouée, la mémoire adjacente peut être écrasée.
Conséquences possibles :
🚫 Aucune preuve de concept publique n'a été publiée au moment de la rédaction.
Lorsqu'une preuve de concept sera disponible, les tests doivent être effectués uniquement dans des environnements de laboratoire autorisés.
| Date | Événement |
|---|---|
| 2026 | CVE réservée |
| 2026 | Divulgation publique |
| En attente | Avis du fabricant |
| En attente | Publication du correctif |
Ce dépôt est destiné à :
N'utilisez pas ces informations contre des systèmes sans autorisation explicite.
⭐ Si vous avez trouvé ce dépôt utile, pensez à le mettre en vedette.