Tenda AX3 V16.03.12.10_CN heeft een ernstige kwetsbaarheid (CVE-2025-55605) die kan leiden tot een buffer overflow via de deviceName parameter in de saveParentControlInfo functie. Dit betekent dat een aanvaller mogelijk controle kan krijgen over de router zonder dat u dit merkt.
Overzicht
De kwetsbaarheid betreft Tenda AX3 routers, specifiek versie V16.03.12.10_CN. Door de manier waarop de saveParentControlInfo functie de deviceName parameter verwerkt, kan een buffer overflow ontstaan. Dit kan worden misbruikt door kwaadwillenden om malafide code uit te voeren.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-55605?
Dit is een kwetsbaarheid in Tenda AX3 routers, waarbij een buffer overflow kan optreden door specifiek gebruik van de deviceName parameter.
Welke systemen zijn kwetsbaar voor CVE-2025-55605?
Tenda AX3 routers met de softwareversie V16.03.12.10_CN zijn kwetsbaar.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan controle over de getroffen router verkrijgen, wat leidt tot potentiële toegang tot het gehele netwerk dat met de router is verbonden.

