CVE-2026-19821
HIGH
CVSS 8.8
CVE-2026-19821 HIGH
Qu'est-ce que c'est ?
Résumé
Il s'agit d'une vulnérabilité de dépassement de tampon dans l'interface web de gestion du routeur Tenda AC12, causée par une mauvaise validation du paramètre rebootTime dans la fonction formSetRebootTimer. Concrètement, un attaquant distant peut exploiter cette faille pour faire planter le service httpd ou tenter d'exécuter du code arbitraire sur l'équipement.
A vulnerability was determined in Tenda AC12 15.03.06.23_multi_TD01. This vulnerability affects the function formSetRebootTimer of the file /goform/SetSysAutoRebbotCfg of the component httpd web management interface. This manipulation of the argument rebootTime causes buffer overflow. The attack may be initiated remotely. The exploit has been publicly disclosed and may be utilized.
Technologies affectées
Non précisé par la fiche NVD.
Recommandation
Désactivez immédiatement l'accès à distance à l'interface d'administration web, restreignez l'accès local aux seules adresses IP d'administration de confiance et appliquez le dernier firmware correctif fourni par Tenda dès sa disponibilité.
Généré automatiquement à partir de la description CVE -- vérifie les références officielles avant d'agir.
Exploits publics connus (0)
Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.