CVE-2026-67822

Tenda W6-S 1.0.0.4(510) enthält eine Stapel-basierte Pufferüberlauf-Schwachstelle im Endpunkt /goform/wifiSSIDset (CVE-2026-67822)

criticalEPSS 0.3 %

Beschreibung

Tenda W6-S 1.0.0.4(510) enthält eine Stapel-basierte Pufferüberlauf-Schwachstelle im Endpunkt /goform/wifiSSIDset. Die Funktion formwrlSSIDset verwendet sprintf, um die von Benutzern kontrollierten 'GO'- und 'index'-Parameter in einen 64-Byte-Stapel-Puffer ohne Längenbeschränkung zu kopieren, was zu einem Stapelüberlauf führt.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.8
Quelle: nvd-v3
23.8 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.3 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-07-31 17:16 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. New CVE Received2026-07-31 17:16 UTC· cve@mitre.org
    • Affected: n/a
    • Description: Tenda W6-S 1.0.0.4(510) contains a stack-based buffer overflow vulnerability in the /goform/wifiSSIDset endpoint. The function formwrlSSIDset uses sprintf to copy user-controlled 'GO' and 'index' parameters into a 64-byte stack buffer without length restriction, leading to stack overflow.
    • Reference: https://github.com/Tristerjh/Tenda/blob/main/Tenda_W6-S_GO_overflow.md

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-67822