Mehrere Schwachstellen (CVE-2026-3970, CVE-2026-3971, CVE-2026-3972, CVE-2026-3974, CVE-2026-3975, CVE-2026-3976, CVE-2026-4007, CVE-2026-4041, CVE-2026-4042, CVE-2026-4043, CVE-2026-4565, CVE-2026-4975) in Tenda
⚠️ CVE-Referenzen:
CVE-2026-3970
CVE-2026-3971
CVE-2026-3972
CVE-2026-3974
CVE-2026-3975
CVE-2026-3976
CVE-2026-4007
CVE-2026-4041
CVE-2026-4042
CVE-2026-4043
CVE-2026-4565
CVE-2026-4975
Zusammenfassung
Eine Sicherheitslücke mit der Kennung CVE-2026-3970 wurde in der Firmware des Tenda i3 Routers Version 1.0.0.6(2204) entdeckt. Die Schwachstelle betrifft die Funktion "formwrlSSIDget" und kann durch manipulierte Eingaben zu einem stapelbasierten Pufferüberlauf führen. Der Angriff kann aus der Ferne erfolgen, da die Schwachstelle bereits öffentlich bekannt und ein Exploit verfügbar ist. Admins sollten dringend ein Firmware-Update einspielen, um ihre Router vor Angriffen zu schützen.
A flaw has been found in Tenda i3 1.0.0.6(2204). Affected is the function formwrlSSIDget of the file /goform/wifiSSIDget. Executing a manipulation of the argument index can lead to stack-based buffer overflow. The attack may be launched remotely. The exploit has been published and may be used.
Quelle: app.opencve.io