Tenda AC15 routers met firmware v15.03.05.19_multi_TD01 hebben een ernstige beveiligingslek waardoor een stack overflow kan optreden. Deze kwetsbaarheid, aangeduid als CVE-2025-55564, kan op afstand worden uitgebuit zonder enige gebruikersinteractie.
Door deze zwakke plek kunnen kwaadwillenden de router onbruikbaar maken door een fout in de list parameter van de fromSetIpMacBind functie te manipuleren. Dit kan leiden tot verstoring van uw netwerk zonder dat u dit merkt.
Overzicht
- CVSS Score: 7.5 (High)
- Aanvalsvector: Netwerk
- Impact: Hoge impact op beschikbaarheid, zonder invloed op integriteit of vertrouwelijkheid
Bronnen
Vraag en Antwoord
Wat is CVE-2025-55564?
Dit is een kritieke buffer overflow kwetsbaarheid in de Tenda AC15 router die een aanvaller in staat stelt om de router onbruikbaar te maken door middel van een specifiek gemanipuleerde parameter in de software.
Welke systemen zijn kwetsbaar voor CVE-2025-55564?
Specifiek de Tenda AC15 met firmware versie v15.03.05.19_multi_TD01 is kwetsbaar voor deze exploit.
Bestaat er al een patch of beveiligingsupdate?
Op het moment van schrijven is er nog geen officiële patch beschikbaar. Gebruikers wordt aangeraden om frequente updates van Tenda te volgen voor eventuele beveiligingsupdates.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan deze kwetsbaarheid gebruiken om de router te laten crashen, wat leidt tot een verstoring van de netwerkinfrastructuur.

