Mehrere Schwachstellen (CVE-2026-3970, CVE-2026-3971, CVE-2026-3972, CVE-2026-3974, CVE-2026-3975, CVE-2026-3976, CVE-2026-4007, CVE-2026-4041, CVE-2026-4042, CVE-2026-4043, CVE-2026-4565, CVE-2026-4975) in Tenda

Zusammenfassung

Eine Sicherheitslücke mit der Kennung CVE-2026-3970 wurde in der Firmware des Tenda i3 Routers Version 1.0.0.6(2204) entdeckt. Die Schwachstelle betrifft die Funktion "formwrlSSIDget" und kann durch manipulierte Eingaben zu einem stapelbasierten Pufferüberlauf führen. Der Angriff kann aus der Ferne erfolgen, da die Schwachstelle bereits öffentlich bekannt und ein Exploit verfügbar ist. Admins sollten dringend ein Firmware-Update einspielen, um ihre Router vor Angriffen zu schützen.

A flaw has been found in Tenda i3 1.0.0.6(2204). Affected is the function formwrlSSIDget of the file /goform/wifiSSIDget. Executing a manipulation of the argument index can lead to stack-based buffer overflow. The attack may be launched remotely. The exploit has been published and may be used.
Quelle: app.opencve.io