چکیده

یک آسیب‌پذیری در روتر Tenda RX3 شناسایی شده است. این مشکل در تابع GetParentControlInfo از مسیر /goform/GetParentControlInfo وجود دارد. دستکاری آرگومان mac منجر به سرریز بافر مبتنی بر استک (Stack-based Buffer Overflow) می‌شود. این آسیب‌پذیری با شناسه CVE-2025-44900 ثبت شده است و امکان انجام حمله از راه دور وجود دارد.

توضیحات

بر اساس طبقه‌بندی CWE-121، این نوع آسیب‌پذیری زمانی رخ می‌دهد که بافری که روی استک قرار دارد (مثل یک متغیر محلی یا پارامتر تابع)، بیش از ظرفیتش داده دریافت کند و داده‌های اطراف آن را بازنویسی کند.

این آسیب‌پذیری بر محرمانگی (Confidentiality)، یکپارچگی (Integrity) و دسترس‌پذیری (Availability) تأثیر می‌گذارد. اکسپلویت این آسیب پذیری آسان توصیف شده و از راه دور قابل اجراست.

CVSS

Score Severity Version Vector String
6.5 MEDIUM 3.1           CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

لیست محصولات آسیب پذیر

Versions Product
V1.0br_V16.03.13.11 Tenda RX3

نتیجه گیری

در حال حاضر هیچ راهکار مشخصی برای مقابله با این آسیب‌پذیری اعلام نشده است.

پیشنهاد می‌شود در صورت امکان، محصول آسیب‌پذیر با نمونه‌ای امن تعویض گردد.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-44900
  2. https://www.cvedetails.com/cve/CVE-2025-44900/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-44900
  4. https://vuldb.com/?id.307666
  5. https://nvd.nist.gov/vuln/detail/CVE-2025-44900
  6. https://cwe.mitre.org/data/definitions/121.html
  7. https://github.com/faqiadegege/IoTVuln/blob/main/tenda_Rx3_GetParentControlInfo_mac_overflow/detail.md

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *