Mehrere Schwachstellen (CVE-2026-24107, CVE-2026-24108) in Tenda

⚠️ CVE-Referenzen: CVE-2026-24107 CVE-2026-24108

Zusammenfassung

Eine kritische Sicherheitslücke mit einer Bewertung von 9.8 wurde in der Firmware von Tenda W20E V4.0 entdeckt. Angreifer können durch die mangelhafte Eingabevalidierung des "nptr"-Parameters eine Puffer-Überlauf-Schwachstelle ausnutzen. Das könnte zu schwerwiegenden Folgen wie Schadcode-Ausführung führen. Admins sollten dringend ein Firmware-Update einspielen, sobald es verfügbar ist, um ihre Geräte vor Missbrauch zu schützen.

An issue was discovered in Tenda W20E V4.0br_V15.11.0.6. Attackers may exploit the vulnerability by controlling the value of `nptr`. When this value is passed into the `getMibPrefix` function and concatenated using `sprintf` without proper size validation, it could lead to a buffer overflow vulnerability.
Quelle: app.opencve.io