CVE-2026-34473
DoS não autenticado em ZTE H8102E, H168N, H167A, H199A, H288A, H198A, H267A, H267N, H268A, H388X, H196A, H369A, H268N, H208N, H367N, H181A e H196Q. Uma...
- Publicado
- 6 de mai. de 2026
- Atualizado
- 26 de mai. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 29 de mai. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 83,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
DoS não autenticado em ZTE H8102E, H168N, H167A, H199A, H288A, H198A, H267A, H267N, H268A, H388X, H196A, H369A, H268N, H208N, H367N, H181A e H196Q. Uma condição de negação de serviço pode ser acionada contra a interface web do roteador ao enviar um corpo POST application/x-www-form-urlencoded de tamanho excessivo. Após o acionamento, a interface de gerenciamento pode ficar sem resposta até que o dispositivo seja reiniciado. Isso pode afetar qualquer versão de firmware anterior a 2022 (observação do relator). O fornecedor declarou que os dispositivos não são vulneráveis desde 2021-03-23; o firmware da operadora pode variar.
Fontes
2Detalhamento técnico do CVE-2026-34473, uma negação de serviço não autenticada que afeta mais de 17 modelos de roteadores ZTE.
Mina Nageh Salalma · multiple · 29 de mai. de 2026
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.