Description
A weakness has been identified in Tenda O3 1.0.0.10(2478). This affects the function SetValue/GetValue of the file /goform/setNetworkService. This manipulation of the argument upnpEn causes stack-based buffer overflow. The attack can be initiated remotely. The exploit has been made available to the public and could be exploited.
In Tenda O3 1.0.0.10(2478) wurde eine Schwachstelle gefunden. Hierbei geht es um die Funktion SetValue/GetValue der Datei /goform/setNetworkService. Dank der Manipulation des Arguments upnpEn mit unbekannten Daten kann eine stack-based buffer overflow-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
| 2025-10-25: | Advisory disclosed |
| 2025-10-25: | VulDB entry created |
| 2025-10-25: | VulDB entry last update |
Credits
wxhwxhwxh_ (VulDB User)
References
vuldb.com/?id.329882 (VDB-329882 | Tenda O3 setNetworkService GetValue stack-based overflow)
vuldb.com/?ctiid.329882 (VDB-329882 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.673267 (Submit #673267 | Tenda O3 V1.0.0.10(2478) Buffer Overflow)
github.com/...le/blob/main/Tenda/O3v2.0/setNetworkService.md
www.tenda.com.cn/