ГрамотаИБ ГрамотаИБ

BDU:2023-04558

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции formSetSpeedWan() микропрограммного обеспечения маршрутизаторов Tenda, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-38936

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции formSetSpeedWan() микропрограммного обеспечения маршрутизаторов Tenda связана с выходом операции за границы буфера в памяти при обработке параметра speed_dir. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании

Способ устранения

Компенсирующие меры: - использование средств межсетевого экранирования и средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания подключений к устройству; - ограничение доступа к устройству из внешних сетей (Интернет); - использование виртуальных частных сетей для организации удаленного доступа (VPN).

Сведения записи

Дата публикации: 11.08.2023
Класс уязвимости: Уязвимость кода
Статус: Потенциальная уязвимость
Устранение: Информация об устранении отсутствует
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Shenzhen Tenda Technology Co., Ltd.AC615.03.06.23Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC1015.03.06.23Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC120615.03.06.23Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC515.03.06.28Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC715.03.06.44Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC915.03.06.42_multiНе указана
Shenzhen Tenda Technology Co., Ltd.Tenda F12032.0.1.6Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda FH12032.0.1.6Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda FH12052.0.0.7(775)Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.