پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

آسیب‌پذیری بحرانی سرریز بافر در روترهای Tenda

آبان ۲۰, ۱۴۰۳ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – یک آسیب‌پذیری بحرانی با شناسه CVE-2024-10698 در روترهای Tenda شناسایی شده که به مهاجمان اجازه می‌دهد از طریق دستکاری آرگومان devName بافر مبتنی بر پشته را پر کرده و حمله سرریز بافر را پیاده‌سازی کنند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شدت ۸٫۸ (بحرانی) در روتر Tenda مدل AC6 و نسخه ۱۵٫۰۳٫۰۵٫۱۹ وجود دارد و تاکنون هیچ راهکاری برای رفع آن منتشر نشده است. نقص امنیتی مذکور در تابع formSetDeviceName و فایل /goform/SetOnlineDevName قابل بهره‌برداری است. مهاجمان می‌توانند با استفاده از این آسیب‌پذیری و با دسترسی پایین، بدون نیاز به تأیید کاربر، به روترهای آسیب‌پذیر نفوذ کنند.

این آسیب‌پذیری از نوع بردار حمله خارجی و با پیچیدگی پایین بوده و می‌تواند سه ضلع امنیت شامل محرمانگی، یکپارچگی، و دسترس‌پذیری را به شدت تحت تأثیر قرار دهد. بر اساس ارزیابی CVSS، این نقص امنیتی می‌تواند با سطح دسترسی پایین و بدون نیاز به تعامل با کاربر اجرا شود و به منابع دیگر سیستم نیز سرایت نخواهد کرد.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.