
Уязвимость функции formCertLocalPrecreate() микропрограммного обеспечения Tenda CH22 связана с чтением данных за границами буфера в памяти при обработке параметра standard. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированного POST-запроса
BDU:2026-04708
CVE-2026-5604
Компенсирующие меры:
- использование средств межсетевого экранирования уровня веб-приложений (WAF) для фильтрации сетевого трафика;
- сегментирование сети для ограничения доступа к уязвимому устройству;
- использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимостей;
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей;
- ограничение доступа к уязвимому программному обеспечению из внешних сетей (Интернет).
Источники информации:
https://github.com/Litengzheng/vuldb_new/blob/main/CH22/vul_52/README.md Если у вас установлено приложение,
вы можете сразу перейти в канал