CVE-2023-48194
Tenda AC8v4 .V16.03.34.09 में भेद्यता sscanf और s8 के अंतिम अंक को \x0 से अधिलेखित किए जाने के कारण यह भेद्यता उत्पन्न होती है। set_client_qos निष्पादित करने के बाद, gp रजिस्टर पर नियंत्रण प्राप्त किया जा सकता है।
- प्रकाशित
- 9 जुल॰ 2024
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 49.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Tenda AC8v4 .V16.03.34.09 में भेद्यता sscanf और s8 के अंतिम अंक को \x0 से अधिलेखित किए जाने के कारण यह भेद्यता उत्पन्न होती है। set_client_qos निष्पादित करने के बाद, gp रजिस्टर पर नियंत्रण प्राप्त किया जा सकता है।
स्रोत
1Tenda AC8v4 राउटर फर्मवेयर (V16.03.34.09) में SetNetControlList एंडपॉइंट के माध्यम से बफर ओवरफ्लो भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो gp रजिस्टर पर नियंत्रण प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।