CVE-2026-3810

HIGH CVSS 4.0: 7,4 EPSS 0.09%
Обновлено 9 марта 2026
Tenda
Параметр Значение
CVSS 7,4 (HIGH)
Тип уязвимости CWE-121 (Переполнение буфера в стеке), CWE-119 (Переполнение буфера)
Поставщик Tenda
Публичный эксплойт Нет

Уязвимость обнаружена в Tenda FH1202 1.2.0.14(408). Это влияет на функцию fromDhcpListClient файла /goform/DhcpListClient. Манипулирование страницей аргументов приводит к переполнению буфера стека.

Возможна удаленная эксплуатация атаки. Эксплойт был раскрыт публике и может быть использован.

Показать оригинальное описание (EN)

A vulnerability has been found in Tenda FH1202 1.2.0.14(408). This affects the function fromDhcpListClient of the file /goform/DhcpListClient. The manipulation of the argument page leads to stack-based buffer overflow. Remote exploitation of the attack is possible. The exploit has been disclosed to the public and may be used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Tenda Fh1202_Firmware
cpe:2.3:o:tenda:fh1202_firmware:1.2.0.14\(408\):*:*:*:*:*:*:*
Tenda Fh1202
cpe:2.3:h:tenda:fh1202:-:*:*:*:*:*:*:*