← 戻る
CVE-2026-19823
high
CVSS 8.8
A security flaw has been discovered in Tenda W20E 15.11.0.6(1068_1546_841)_CN_TDC. Impacted is...
概要
A security flaw has been discovered in Tenda W20E 15.11.0.6(1068_1546_841)_CN_TDC. Impacted is...
AI要約 openai / gpt-4o
Tenda W20Eのバージョン15.11.0.6(1068_1546_841)_CN_TDCにおいて、QoSルール削除機能にバッファオーバーフローの脆弱性があります。qosIndex引数の操作によりスタックベースのバッファオーバーフローを引き起こす可能性があり、これはリモートからの攻撃に利用される可能性があります。この脆弱性のエクスプロイトはすでに公開されています。
❓ 何が問題か
Tenda W20EのQoSルール削除機能でのバッファオーバーフロー脆弱性
📍 影響範囲
Tenda W20E 15.11.0.6(1068_1546_841)_CN_TDCのformQOSRuleDel関数
🔥 重要度
高い重要性。リモートからの攻撃が可能で、エクスプロイトは公開されています。
🔧 修正方法
Tendaによる公式のソフトウェアアップデートを適用すること。
🛡️ 暫定回避
情報なし
🔍 検知方法
システムログやネットワーク通信の監視で異常なアクセスを検知する。