Tenda AC9 AC7 AC10 Yönlendiriciler, DoS'de Ortaya Çıkan Tampon Akışı İçin Savunmasız

Güvenlik / Tenda AC9 AC7 AC10 Yönlendiriciler, DoS'de Ortaya Çıkan Tampon Akışı İçin Savunmasız Bir dakikadan az

Çadır



Pekin'deki Tsinghua Üniversitesi Ağ ve Bilgi Güvenliği Laboratuvarı'ndan Yuan Ming, Tenda yönlendirici web sunucusu HTTPD'de bir arabellek taşması güvenlik açığı keşfetti. Değer, biçimlendirilmiş çıktıyı yığında işaret edilen yerel bir değişken dizesine gönderirken, bir post isteği için limitSpeed ​​ve limitSpeedup parametreleri işlendiğinde güvenlik açığının var olduğunu keşfetti. İşlemde işlevin dönüş adresi geçersiz kılındığından, arabellek taşması buna neden olur.

Aşağıdaki kavramın ispatı Yuan Ming tarafından da sağlanan bu güvenlik açığı.



Güvenlik açığı, Tenda AC7'den V15.03.06.44_CN'ye, AC9'dan V15.03.05.19'a (6318) _CN'ye ve AC10'dan V15.03.06.23_CN'ye kadar olan cihazlarda yatmaktadır. Güvenlik açığına etiket atandı CVE-2018-14492 .