Lỗi tràn bộ đệm trong bộ xử lý exeCommand của Tenda AC9 và AC15

Lưu ý: Dữ liệu này chỉ có tính chất tham khảo, phục vụ nghiên cứu an ninh mạng.CyStack khuyến nghị người dùng không sử dụng các thông tin này nhằm các mục đích bất hợp pháp

Lỗ hổng CVE-2025-10443 là gì?

Lỗ hổng CVE-2025-10443 là lỗ hổng thuộc các loại Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') và Improper Restriction of Operations within the Bounds of a Memory Buffer, ảnh hưởng tới AC9 (phiên bản bị ảnh hưởng: 15.03.05.14 và 15.03.05.18) và AC15 (phiên bản bị ảnh hưởng: 15.03.05.14 và 15.03.05.18). Lỗ hổng này được xếp hạng ở mức Cao, với điểm CVSS 8.7. Lỗ hổng này đã có mã hoặc bằng chứng khai thác công khai, nhưng điều đó chưa xác nhận việc khai thác trong thực tế.

Giới thiệu chung

Dữ liệu gốc

Một lỗ hổng đã được xác định trong Tenda AC9 và AC15 15.03.05.14/15.03.05.18. Lỗ hổng này ảnh hưởng đến hàm formexeCommand của tệp /goform/exeCommand. Việc thao túng tham số cmdinput dẫn đến tràn bộ đệm. Cuộc tấn công có thể được thực hiện từ xa. Mã khai thác đã được công khai và có thể bị sử dụng.

Sản phẩm và phạm vi ảnh hưởng

  • Tenda AC9: phiên bản 15.03.05.14 và 15.03.05.18 được đánh dấu affected.
  • Tenda AC15: phiên bản 15.03.05.14 và 15.03.05.18 được đánh dấu affected.
  • Bản ghi không xác lập các phiên bản hoặc nhánh khác có bị ảnh hưởng hay không, không cung cấp bản phát hành đã sửa lỗi và không cho phép suy luận rằng mọi phiên bản mới hơn đều an toàn.

Chi tiết kỹ thuật

Mô tả của CNA xác định formexeCommand trong /goform/exeCommand là thành phần dễ bị lỗi và cmdinput là tham số do kẻ tấn công kiểm soát. VulDB mô tả sản phẩm sao chép dữ liệu đầu vào vào bộ đệm đầu ra mà không kiểm tra kích thước đầu vào có vượt quá bộ đệm đích hay không, gây ra lỗi tràn bộ đệm, phù hợp với CWE-120 và CWE-119. Bản ghi cho biết lỗi có thể khai thác qua mạng, độ phức tạp thấp, cần quyền hạn thấp và không cần người dùng tương tác. Định dạng request, kích thước bộ đệm, bố cục bộ nhớ và khả năng thực thi mã ổn định sau khi tràn chưa được xác lập trong bằng chứng hiện có. Mức độ phơi nhiễm mặc định của endpoint trên WAN và luồng xác thực cụ thể cũng chưa được mô tả ngoài yêu cầu quyền hạn đã nêu.

Khả năng khai thác

Bản ghi xác nhận khả năng khai thác từ xa và cho biết việc khai thác có độ phức tạp thấp, cần quyền hạn thấp nhưng không cần người dùng tương tác. VulDB cho biết đã có technical details và proof-of-concept công khai. Nguồn advisory trên GitHub được tham chiếu không thể truy xuất trong quá trình nghiên cứu, vì vậy payload và các bước khai thác cụ thể của nguồn đó chưa được xác nhận độc lập tại đây. Bằng chứng được xem xét không nêu tên chiến dịch, nạn nhân hoặc việc khai thác thực tế đã được xác nhận.

Tác động kỹ thuật

Kẻ tấn công đáp ứng điều kiện quyền hạn được nêu có thể gây memory corruption trong dịch vụ của router. Tùy trạng thái bộ nhớ sau khi bị ghi đè, hậu quả có thể gồm gián đoạn dịch vụ, thay đổi trái phép, làm lộ dữ liệu của router hoặc dữ liệu đi qua router, hay tiếp tục xâm nhập; tuy nhiên bằng chứng không chứng minh mọi hậu quả này hoặc khả năng thực thi mã tùy ý một cách ổn định. Các trường tác động trong bản ghi cho thấy tính bí mật, toàn vẹn và sẵn sàng đều có thể bị ảnh hưởng nghiêm trọng, trong khi phạm vi tác động trực tiếp được đánh giá là giới hạn ở thiết bị bị lỗi. Ảnh hưởng lan sang mạng phía sau phụ thuộc vào vai trò và cấu hình cụ thể của từng hệ thống.

Tác động đến tổ chức

Khai thác thành công có thể làm router dừng hoạt động, thay đổi hành vi hoặc làm lộ dữ liệu mà thiết bị xử lý. Vì AC9 và AC15 có thể đóng vai trò gateway mạng, việc chiếm quyền thiết bị có thể làm giảm độ tin cậy của lưu lượng đi qua mạng kết nối hoặc tạo điểm bám cho hoạt động tiếp theo; đây là các hậu quả có thể xảy ra, không phải kết quả được xác nhận cho mọi triển khai. Bằng chứng hiện có không xác lập một vụ xâm nhập, nạn nhân cụ thể hoặc loại dữ liệu cụ thể đã bị truy cập.

Cách khắc phục

  1. Xem các hệ thống Tenda AC9 và AC15 đang chạy firmware bị ảnh hưởng là đang phơi nhiễm. Bản ghi không cung cấp bản phát hành đã sửa lỗi và trang CNA nêu rằng chưa có biện pháp đối phó cụ thể được biết đến.
  2. Kiểm tra kênh hỗ trợ và tải xuống chính thức của Tenda để tìm bản cập nhật được nhà cung cấp xác nhận cho từng model. Không suy luận rằng một firmware mới hơn đã sửa lỗi nếu Tenda chưa xác nhận rõ nhánh sản phẩm tương ứng.
  3. Trong khi chờ hướng dẫn hoặc bản sửa lỗi được xác nhận, hạn chế quyền truy cập vào giao diện quản trị, bao gồm các request tới /goform/exeCommand, chỉ từ mạng quản trị tin cậy; đồng thời cô lập router bị ảnh hưởng nếu có thể.
  4. Rà soát cấu hình, tài khoản quản trị và log của thiết bị trước khi đưa router trở lại vùng mạng tin cậy. Các biện pháp hạn chế truy cập và phân đoạn mạng chỉ làm giảm rủi ro, không phải bản vá đã được xác minh.

Cách phát hiện

  1. Kiểm kê các thiết bị Tenda AC9 và AC15 cùng firmware đang chạy, sau đó đối chiếu với các phiên bản được đánh dấu ảnh hưởng trong phần affected_summary.
  2. Xác định mặt phẳng quản trị của router có thể truy cập từ mạng không tin cậy hay không, đặc biệt đối với các request tới /goform/exeCommand.
  3. Nếu router còn lưu log HTTP hoặc log quản trị, rà soát các request bất thường tới endpoint này, giá trị cmdinput có kích thước bất thường, lỗi xử lý lặp lại, crash hoặc reboot ngoài dự kiến.
  4. Kiểm tra thay đổi trái phép trong tài khoản quản trị, cấu hình DNS, rule firewall, port forwarding và các thiết lập quản trị khác. Đây là các bước rà soát phòng ngừa, không phải IOC đã được xác nhận cho lỗ hổng này.
  5. Không có IOC hoặc log signature cụ thể được cung cấp. Việc không thấy log phù hợp, đặc biệt trên thiết bị không lưu giữ lịch sử đầy đủ, không chứng minh rằng router an toàn.
Nguồn (19)
Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.

Khám phá CyStack VulnScan