ГрамотаИБ ГрамотаИБ

BDU:2024-10821

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 4.0 составляет 7,1) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции websReadEvent микропрограммного обеспеченеия маршрутизаторов Tenda AC, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2024-10280

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции websReadEvent микропрограммного обеспеченеия маршрутизаторов Tenda AC связана с разыноменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Компенсирующие меры: - использование средств межсетевого экранирования для ограничения возможности удалённого доступа к устройствам; - ограничение доступа из внешних сетей (Интернет); - сегментирование сети для ограничения доступа к уязвимому устройству; - использование средств обнаружения и предотвращения вторжений (IDS/IPS) для выявления и реагирования на попытки эксплуатации уязвимости; - использование виртуальных частных сетей для организации удаленного доступа (VPN).

Сведения записи

Дата публикации: 06.12.2024
Класс уязвимости: Уязвимость кода
Статус: Потенциальная уязвимость
Устранение: Информация об устранении отсутствует
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Shenzhen Tenda Technology Co., Ltd.AC615.03.06.23Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC1016.03.10.13Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC1016.03.10.20Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC1016.03.48.19Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC1016.03.48.23Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC10U15.03.06.48Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC10U15.03.06.49Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC120615.03.06.23Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC1515.03.05.18Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC1515.03.05.19Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC1815.03.05.05Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC1815.03.05.19(6318)Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC5001.0.0.14Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC5001.0.0.16Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC5002.0.1.9(1307)Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC715.03.06.44Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC816.03.34.06Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC816.03.34.09Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC915.03.05.14Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC915.03.05.19(6318_)Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC915.03.06.42Не указана
Shenzhen Tenda Technology Co., Ltd.Tenda AC915.03.2.13Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.