ФСТЭК России
@id3666088317_gos
Уязвимость функции formCertLocalPrecreate() микропрограммного обеспечения Tenda CH22 связана с чтением данных за границами буфера в памяти при обработке параметра standard. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированного POST-запроса BDU:2026-04708 CVE-2026-5604 Компенсирующие меры: - использование средств межсетевого экранирования уровня веб-приложений (WAF) для фильтрации сетевого трафика; - сегментирование сети для ограничения доступа к уязвимому устройству; - использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимостей; - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - ограничение доступа к уязвимому программному обеспечению из внешних сетей (Интернет). Источники информации: https://github.com/Litengzheng/vuldb_new/blob/main/CH22/vul_52/README.md
Если у вас установлено приложение,
вы можете сразу перейти в канал