一、漏洞分析
漏洞編號:CNVD-2023-43065
公開日期: 2023-06-02
危害級別:高 (AV:N/AC:L/Au:S/C:C/I:C/A:C)
二、漏洞描述
Tenda AC15是中國騰達(Tenda)公司的一款無線路由器。
Tenda AC15存在緩沖區(qū)溢出漏洞,該漏洞源于form_fast_setting_wifi_set函數的timeZone參數對于輸入數據缺乏長度驗證。攻擊者可利用漏洞導致拒絕服務。
漏洞類型:通用型漏洞
三、影響產品
Tenda AC15 V15.03.05.18
Tenda AC15 V15.03.05.19
四、漏洞解決方案
目前廠商已發(fā)布升級補丁以修復漏洞,補丁獲取鏈接:
https://chromereleases.googleblog.com/2022/05/stable-channel-update-for-desktop_24.html