
CVE-2026-11499
CVE-2026-11499 — это зарегистрированная уязвимость переполнения буфера на основе стека, затрагивающая несколько моделей маршрутизаторов Tenda, включая:
Успешная эксплуатация может позволить атакующему вызвать сбой, отказ в обслуживании или потенциально достичь удаленного выполнения кода (RCE) в зависимости от уязвимого пути кода и конфигурации развертывания.
⚠️ В настоящее время технические детали ограничены, и публичное раскрытие, по-видимому, продолжается.
| Производитель | Продукт | Статус |
|---|---|---|
| Tenda | HG7 | Уязвим |
| Tenda | HG9 | Уязвим |
| Tenda | HG10 | Уязвим |
Атакующий может:
User Input
│
▼
┌───────────────┐
│ Vulnerable │
│ Function │
└──────┬────────┘
│
▼
Buffer Overflow
│
▼
Memory Corruption
│
▼
Potential RCE
Проблема отнесена к следующей категории:
char buffer[256];
strcpy(buffer, attacker_input);
Когда ввод превышает выделенный размер буфера, может быть перезаписана соседняя память.
Возможные последствия включают:
🚫 На момент написания публичный PoC не опубликован.
Когда PoC станет доступен, тестирование следует проводить только в авторизованных лабораторных условиях.
| Дата | Событие |
|---|---|
| 2026 | CVE зарезервирован |
| 2026 | Публичное раскрытие |
| Ожидается | Рекомендация производителя |
| Ожидается | Выпуск исправления |
Этот репозиторий предназначен для:
Не используйте эту информацию против систем без явного разрешения.
⭐ Если вы нашли этот репозиторий полезным, поставьте звезду.
| Поле | Значение |
|---|
| CVE ID | CVE-2026-11499 |
| Тип | Переполнение буфера на стеке |
| CWE | CWE-121 |
| Влияние | DoS / Потенциальный RCE |
| Вектор атаки | Неизвестно |
| Аутентификация | Неизвестно |
| Серьёзность | Высокая (ожидается CVSS) |