Куда я попал?
BDU:2025-10976
CVSS: 9
05.08.2025
Уязвимость функции formeditFileName микропрограммного обеспечения маршрутизаторов Tenda CH22, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимость функции formeditFileName микропрограммного обеспечения маршрутизаторов Tenda CH22 связана с выходом операции за границы буфера в памяти при обработке параметра editNameMit. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
| Статус уязвимости: |
Потенциальная уязвимость
Информация об устранении отсутствует
|
| Дата выявления: | 05.08.2025 |
| Класс уязвимости: | Уязвимость кода |
| Наличие эксплойта: | Существует в открытом доступе |
| Способ эксплуатации: | Манипулирование структурами данных |
| Способ устранения: | Нет данных |
| Меры по устранению: | Компенсирующие меры: - выполнить проверку безопасности параметров интерфейса; - ограничение доступа из внешних сетей (Интернет); - отключение/ограничение функции удаленного управления для предотвращения попыток эксплуатации уязвимости (например, запрет использования незащищенных протоколов, таких как HTTP или Telnet); - использование альтернативного ПО или ограничение использования ПО; - использование брандмауэра |
Идентификатор типа ошибки
Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
| Идентификатор | Описание |
|---|---|
| CWE-119 | CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer |
| CWE-120 | CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') |
Идентификаторы CVE уязвимостей
Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
| Идентификатор | Описание |
|---|---|
| CVE-2025-9007 | Tenda CH22 editFileName formeditFileName buffer overflow |
CVSS
Система общей оценки уязвимостей
| Оценка | Severity | Версия | Базовый вектор |
|---|---|---|---|
| 9 | HIGH | 2.0 | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Идентификаторы других систем описаний уязвимостей
CVE-2025-9007
VulDB ID:320036
| Вендор: |
|
| Тип ПО: |
|
| Наименование ПО: |
|
| Версия ПО: |
|
| Ссылки на источники: |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.