چکیده

یک آسیب پذیری از نوع سرریز پشته (Stack Overflow) در روتر Tenda AC9 با نسخه فریمور V15.03.05.14_multi شناسایی شده است. این آسیب‌پذیری به مهاجمان اجازه می‌دهد تا از طریق پارامتر index در مسیر /goform/WifiWpsStart، داده‌هایی طولانی ارسال کرده و در نهایت منجر به اجرای کد دلخواه بر روی دستگاه آسیب‌پذیر شوند.

توضیحات

تابع formWifiWpsStart در روتر Tenda AC9، به درستی ورودی پارامتر index را اعتبارسنجی نمی‌کند. این ورودی مستقیماً به تابع sprintf ارسال می‌شود بدون آنکه طول داده کنترل شود، که منجر به سرریز بافر در حافظه پشته(Stack Overflow) می‌شود. مهاجم می‌تواند از این آسیب‌پذیری برای اجرای کد دلخواه از راه دور استفاده کند و کنترل کامل دستگاه را در اختیار بگیرد. بهره‌برداری از این آسیب پذیری نیازی به احراز هویت ندارد و می‌تواند تنها با ارسال یک درخواست POST مخرب انجام شود.

CVSS

Score Severity Version Vector String
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Product
V1.0 V15.03.05.14_multi Tenda AC9

نتیجه گیری

با توجه به بحرانی بودن این آسیب‌پذیری و امکان بهره‌برداری از آن بدون نیاز به احراز هویت، توصیه می‌شود کاربران روتر Tenda AC9 اقدامات احتیاطی لازم نظیر محدود کردن دسترسی به رابط مدیریت وب و نظارت بر ترافیک شبکه خود را تا زمان انتشار بروزرسانی امنیتی رسمی انجام دهند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-45429
  2. https://www.cvedetails.com/cve/CVE-2025-45429/
  3. https://github.com/shuqi233/loophole/blob/main/Tenda%20AC9/WifiWpsStart-index.md
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-45429
  5. https://vuldb.com/?id.305999
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-45429
  7. https://cwe.mitre.org/data/definitions/121.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *