Kritieke kwetsbaarheid in Tenda AX3: CVE-2025-55605

Kritieke kwetsbaarheid in Tenda AX3: CVE-2025-55605

Tenda AX3 V16.03.12.10_CN heeft een ernstige kwetsbaarheid (CVE-2025-55605) die kan leiden tot een buffer overflow via de deviceName parameter in de saveParentControlInfo functie. Dit betekent dat een aanvaller mogelijk controle kan krijgen over de router zonder dat u dit merkt.

Overzicht

De kwetsbaarheid betreft Tenda AX3 routers, specifiek versie V16.03.12.10_CN. Door de manier waarop de saveParentControlInfo functie de deviceName parameter verwerkt, kan een buffer overflow ontstaan. Dit kan worden misbruikt door kwaadwillenden om malafide code uit te voeren.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-55605?

Dit is een kwetsbaarheid in Tenda AX3 routers, waarbij een buffer overflow kan optreden door specifiek gebruik van de deviceName parameter.

Welke systemen zijn kwetsbaar voor CVE-2025-55605?

Tenda AX3 routers met de softwareversie V16.03.12.10_CN zijn kwetsbaar.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan controle over de getroffen router verkrijgen, wat leidt tot potentiële toegang tot het gehele netwerk dat met de router is verbonden.