Er is een kritieke kwetsbaarheid gevonden in Tenda AC20 router, specifiek in versie 16.03.08.12. Deze kwetsbaarheid, geregistreerd als CVE-2025-9087, zorgt voor een stack-gebaseerde buffer overflow in de set_qosMib_list functie van de SetNetControlList Endpoint. Deze kwetsbaarheid kan op afstand worden misbruikt en stelt aanvallers in staat om mogelijk volledige controle over het systeem te nemen.
Overzicht
De manipulatie van het argument ‘list’ kan leiden tot een ‘stack-gebaseerde buffer overflow’. De exploit is openbaar gemaakt en inzetbaar, wat het risico verhoogt.
Aanbevelingen
- Controleer of u versie 16.03.08.12 van de Tenda AC20 router gebruikt.
- Als uw systeem kwetsbaar is, overweeg dan om deze tijdelijk los te koppelen van het netwerk als geen patch beschikbaar is.
- Blijf wachten op verdere beveiligingsupdates van Tenda en update uw systeem zodra zij beschikbaar zijn.
Bronnen
- VDB-320355 | Tenda AC20 SetNetControlList Endpoint stack-based overflow
- CTI Indicators (IOB, IOC, IOA)
- Submit #632037 | Tenda AC20 V16.03.08.12 Buffer Overflow
- GitHub Repository
- PoC Python Exploit Script
Vraag en Antwoord
Wat is CVE-2025-9087?
CVE-2025-9087 identificeert een gevaarlijke kwetsbaarheid in de Tenda AC20 router die buffer overflows mogelijk maakt.
Welke systemen zijn kwetsbaar voor CVE-2025-9087?
Systemen die draaien op versie 16.03.08.12 van de Tenda AC20 zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Op dit moment is er geen patch uitgebracht. Volg de officiële Tenda-websites voor updates.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan op afstand code uitvoeren met mogelijke volledige controle over de router.

