Kritieke Buffer Overflow in Tenda CH22 ontdekt: CVE-2025-8180

Kritieke Buffer Overflow in Tenda CH22 ontdekt: CVE-2025-8180

Een ernstig beveiligingslek, geregistreerd als CVE-2025-8180, is aangetroffen in Tenda CH22 versie 1.0.0.1. Dit lek maakt misbruik van een buffer overflow in de formdeleteUserName-functie van het bestand /goform/deleteUserName, toegankelijk via het internet. De kwetsbaarheid kan door een aanvaller op afstand worden uitgebuit en er is reeds een publieke exploit beschikbaar.

Overzicht

Deze kritieke kwetsbaarheid ontstaat door de manipulatie van het old_account-argument, wat kan leiden tot geheugenbeschadiging en systeemcompromittering. Het probleem is geclassificeerd als CWE-120 Buffer Overflow en CWE-119 Geheugenbeschadiging.

Aanbevelingen

  • Controleer of uw Tenda CH22 op versie 1.0.0.1 draait.
  • Overweeg om toegang tot het apparaat via het internet te beperken totdat een patch beschikbaar komt.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-8180?

CVE-2025-8180 is een kritieke kwetsbaarheid in Tenda CH22 die leidt tot een buffer overflow, waardoor aanvallen op afstand mogelijk zijn.

Welke systemen zijn kwetsbaar voor CVE-2025-8180?

Tenda CH22 producten met firmware versie 1.0.0.1 zijn gevoelig voor deze kwetsbaarheid.

Bestaat er al een patch of beveiligingsupdate?

Er is momenteel geen patch beschikbaar; het is aanbevolen om netwerktoegang te beperken.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan toegang krijgen tot het systeem en potentiële geheugenbeschadiging veroorzaken, wat kan leiden tot verlies van gegevensintegriteit.