Buffer Overflow in Tenda AC6 – CVE-2025-55495

Buffer Overflow in Tenda AC6 – CVE-2025-55495

De Tenda AC6 V15.03.06.23_multi bevat een kritiek beveiligingslek door een buffer overflow via de parameter list in de functie fromSetIpMacBind. Aanvallers kunnen via het netwerk misbruik maken van deze kwetsbaarheid zonder dat hiervoor enige vorm van gebruikersinteractie nodig is. Dit lek kan leiden tot gedeeltelijke impact op de integriteit en vertrouwelijkheid van gegevens.

Overzicht

Het probleem wordt veroorzaakt door een fout in de verwerking van invoerdata, wat resulteert in een klassieke buffer-overflow (CWE-120).

Aanbevelingen

  • Controleer op updates van de firmware en installeer deze indien beschikbaar om de kwetsbaarheid te verhelpen.
  • Overweeg om netwerktoegang tot de Tenda AC6 te beperken totdat een patch beschikbaar is.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-55495?

Het betreft een beveiligingslek in de Tenda AC6 router, specifiek een buffer overflow die het mogelijk maakt om via het netwerk toegang te krijgen zonder authenticatie.

Welke systemen zijn kwetsbaar voor CVE-2025-55495?

Elke Tenda AC6 met firmware versie V15.03.06.23_multi is kwetsbaar.

Bestaat er al een patch of beveiligingsupdate?

Er is momenteel geen informatie over een beschikbare patch. Het is raadzaam om contact op te nemen met de leverancier voor updates.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan via deze kwetsbaarheid de controle over de router overnemen, wat kan leiden tot gedeeltelijke toegang tot gevoelige data.