← 戻る
CVE-2026-19824
high
CVSS 8.8
A weakness has been identified in Tenda W20E 15.11.0.6(1068_1546_841)_CN_TDC. The affected...
概要
A weakness has been identified in Tenda W20E 15.11.0.6(1068_1546_841)_CN_TDC. The affected...
AI要約 openai / gpt-4o
Tenda W20Eのバージョン15.11.0.6における脆弱性が発見されました。問題の原因は、/goform/addIpMacBindファイル内のipMacBindListStore関数に関連しています。IPMacBindRule引数の操作がスタックベースのバッファオーバーフローを引き起こす可能性があります。この攻撃はリモートから実行可能で、既に公開されており攻撃に利用される可能性があります。
❓ 何が問題か
Tenda W20Eバージョン15.11.0.6での脆弱性。
📍 影響範囲
/goform/addIpMacBindファイルのipMacBindListStore関数。
🔥 重要度
スタックベースのバッファオーバーフローに繋がり、リモートからの攻撃が可能。
🔧 修正方法
Tendaの公式サイトやサポートを通じて最新のセキュリティパッチを適用する。
🛡️ 暫定回避
情報なし
🔍 検知方法
ログファイル分析やIDSによる異常なアクセスパターンの監視で影響を判定可能。