← Back
CVE-2026-19823
high
CVSS 8.8
A security flaw has been discovered in Tenda W20E 15.11.0.6(1068_1546_841)_CN_TDC. Impacted is...
Summary
A security flaw has been discovered in Tenda W20E 15.11.0.6(1068_1546_841)_CN_TDC. Impacted is...
AI summary openai / gpt-4o
Tenda W20Eのバージョン15.11.0.6(1068_1546_841)_CN_TDCにおいて、QoSルール削除機能にバッファオーバーフローの脆弱性があります。qosIndex引数の操作によりスタックベースのバッファオーバーフローを引き起こす可能性があり、これはリモートからの攻撃に利用される可能性があります。この脆弱性のエクスプロイトはすでに公開されています。
❓ What is the problem
Tenda W20EのQoSルール削除機能でのバッファオーバーフロー脆弱性
📍 Affected scope
Tenda W20E 15.11.0.6(1068_1546_841)_CN_TDCのformQOSRuleDel関数
🔥 Severity
高い重要性。リモートからの攻撃が可能で、エクスプロイトは公開されています。
🔧 How to fix
Tendaによる公式のソフトウェアアップデートを適用すること。
🛡️ Workaround
情報なし
🔍 Detection
システムログやネットワーク通信の監視で異常なアクセスを検知する。