CVE-2026-67822
Tenda W6-S 1.0.0.4(510) enthält eine Stapel-basierte Pufferüberlauf-Schwachstelle im Endpunkt /goform/wifiSSIDset (CVE-2026-67822)
criticalEPSS 0.3 %
Beschreibung
Tenda W6-S 1.0.0.4(510) enthält eine Stapel-basierte Pufferüberlauf-Schwachstelle im Endpunkt /goform/wifiSSIDset. Die Funktion formwrlSSIDset verwendet sprintf, um die von Benutzern kontrollierten 'GO'- und 'index'-Parameter in einen 64-Byte-Stapel-Puffer ohne Längenbeschränkung zu kopieren, was zu einem Stapelüberlauf führt.
Metriken
Severity
critical
91.64
kein öffentlicher PoC bekannt
9.8
Veröffentlicht
2026-07-31 17:16 UTC
—
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- New CVE Received2026-07-31 17:16 UTC· cve@mitre.org
- Affected: n/a
- Description: Tenda W6-S 1.0.0.4(510) contains a stack-based buffer overflow vulnerability in the /goform/wifiSSIDset endpoint. The function formwrlSSIDset uses sprintf to copy user-controlled 'GO' and 'index' parameters into a 64-byte stack buffer without length restriction, leading to stack overflow.
- Reference: https://github.com/Tristerjh/Tenda/blob/main/Tenda_W6-S_GO_overflow.md
Quellen & Referenzen
Verknüpfte Empfehlungen
IDCVE-2026-67822