Lỗi tràn bộ đệm trên stack từ xa trong Tenda BE12 Pro SafeClientFilter

Lưu ý: Dữ liệu này chỉ có tính chất tham khảo, phục vụ nghiên cứu an ninh mạng.CyStack khuyến nghị người dùng không sử dụng các thông tin này nhằm các mục đích bất hợp pháp

Lỗ hổng CVE-2026-15691 là gì?

Lỗ hổng CVE-2026-15691 là lỗ hổng thuộc các loại Stack-based Buffer Overflow và Improper Restriction of Operations within the Bounds of a Memory Buffer, ảnh hưởng tới BE12 Pro (phiên bản bị ảnh hưởng: 16.03.66.23). Lỗ hổng này được xếp hạng ở mức Cao, với điểm CVSS 8.7. Lỗ hổng này đã có mã hoặc bằng chứng khai thác công khai, nhưng điều đó chưa xác nhận việc khai thác trong thực tế.

Giới thiệu chung

Dữ liệu gốc

Đã phát hiện một lỗ hổng bảo mật trong Tenda BE12 Pro 16.03.66.23. Lỗ hổng này ảnh hưởng đến hàm fromSafeClientFilter của tệp /goform/SafeClientFilter. Việc thao túng tham số page dẫn đến tràn bộ đệm trên stack. Tấn công có thể được thực hiện từ xa. Exploit đã được công bố công khai và có thể được sử dụng để tấn công.

Sản phẩm và phạm vi ảnh hưởng

  • Tenda BE12 Pro router firmware 16.03.66.23: bị ảnh hưởng.
  • Thành phần liên quan là hàm fromSafeClientFilter trong endpoint /goform/SafeClientFilter.
  • Không có fixed release, nhánh song song hoặc trạng thái unaffected cho các phiên bản khác được xác nhận trong dữ liệu được cung cấp và nguồn đã kiểm tra. Do đó, trạng thái của các phiên bản khác vẫn chưa rõ.

Chi tiết kỹ thuật

Tenda BE12 Pro xử lý tham số do kẻ tấn công kiểm soát trong endpoint /goform/SafeClientFilter, tại hàm fromSafeClientFilter. Theo công bố kỹ thuật, tham số page được xử lý bằng sprintf và ghi vào bộ đệm cố định s có kích thước 256 byte mà không kiểm tra giới hạn độ dài. Dữ liệu đầu vào quá lớn có thể ghi đè vùng nhớ lân cận trên stack, gây memory corruption và có thể làm tiến trình dịch vụ bị lỗi. Lỗi này tương ứng với CWE-121, đồng thời bản ghi cũng liệt kê CWE-119. Bản ghi CNA mô tả khả năng truy cập từ xa và yêu cầu quyền thấp, trong khi PoC công khai tuyên bố không cần authentication; vì vậy điều kiện authentication chính xác vẫn chưa được xác minh và không nên mặc định rằng endpoint luôn không cần xác thực. Bằng chứng hiện có chưa xác nhận việc chiếm quyền điều khiển luồng thực thi hoặc arbitrary code execution luôn đáng tin cậy.

Khả năng khai thác

Lỗi có thể bị kích hoạt qua mạng và không yêu cầu truy cập vật lý hoặc truy cập cục bộ theo thông tin khai thác đã công bố. Hồ sơ có sẵn cho biết độ phức tạp tấn công thấp, không cần user interaction và yêu cầu quyền thấp. Tuy nhiên, PoC công khai mô tả việc khai thác không cần authentication, tạo ra khác biệt với đánh giá có cấu trúc của CNA; điều kiện quyền thực tế cần được kiểm tra trên từng thiết bị và cấu hình triển khai. Public proof of concept đã được công bố, nhưng bằng chứng hiện có chỉ xác nhận khả năng khai thác công khai, không xác nhận việc bị khai thác thực tế trong các môi trường triển khai.

Tác động kỹ thuật

Lỗi gây memory corruption trên stack trong quá trình xử lý input của endpoint quản trị. Hậu quả trực tiếp có thể gồm crash dịch vụ và làm management interface không khả dụng; nguồn công khai cũng mô tả khả năng information disclosure hoặc arbitrary code execution, nhưng các kết quả này chưa được xác nhận là xảy ra trong mọi điều kiện khai thác. Nếu đạt được code execution, kẻ tấn công có thể làm thay đổi cấu hình router, ảnh hưởng confidentiality và integrity của thiết bị, hoặc sử dụng router để tiếp cận các hệ thống liên quan. Phạm vi ảnh hưởng đến các thiết bị kết nối phía sau chưa được chứng minh trong bằng chứng hiện có.

Tác động đến tổ chức

Việc khai thác có thể làm tiến trình xử lý management interface bị crash, khiến quản trị thiết bị hoặc một phần dịch vụ mạng không khả dụng. Memory corruption cũng có thể dẫn đến thay đổi trạng thái xử lý hoặc, nếu đạt được code execution, làm mất tính toàn vẹn và tính bảo mật của router. Do router nằm tại vị trí trung tâm của mạng, việc chiếm quyền thành công có thể tạo điều kiện cho thay đổi cấu hình, giám sát lưu lượng hoặc dùng thiết bị làm điểm pivot sang các hệ thống khác; đây là các hậu quả có thể xảy ra, không phải bằng chứng về một vụ xâm nhập cụ thể. Chưa có fixed release được xác nhận trong dữ liệu hiện có.

Cách khắc phục

  1. Xác nhận với Tenda bản firmware đã sửa và triển khai bản sửa đó khi có sẵn. Hiện chưa có fixed release cụ thể được xác nhận, vì vậy không nên suy ra rằng một phiên bản bất kỳ cao hơn đã tự động khắc phục lỗi.
  2. Trong thời gian chờ bản sửa, hạn chế management interface và endpoint /goform/SafeClientFilter khỏi Internet và các mạng không tin cậy bằng firewall hoặc phân đoạn mạng. Chỉ cho phép truy cập từ mạng quản trị cần thiết.
  3. Rà soát authentication và quyền truy cập quản trị của thiết bị, vì các nguồn hiện có không thống nhất về việc khai thác có cần authentication hay không.
  4. Nếu Tenda không cung cấp bản sửa phù hợp cho thiết bị đang sử dụng, đánh giá việc thay thế thiết bị bằng sản phẩm được hỗ trợ và có quy trình cập nhật bảo mật rõ ràng.
  5. Sau khi cập nhật hoặc thay thế, kiểm tra lại phiên bản firmware, cấu hình quản trị, tình trạng dịch vụ và các dấu hiệu reboot hoặc thay đổi cấu hình bất thường.

Cách phát hiện

  1. Kiểm kê các thiết bị Tenda BE12 Pro và xác minh phiên bản firmware đang chạy, ưu tiên các thiết bị có phiên bản nằm trong phạm vi bị ảnh hưởng.
  2. Xác định management interface của thiết bị có thể truy cập từ Internet hoặc các mạng không tin cậy hay không, đồng thời kiểm tra khả năng tiếp cận endpoint /goform/SafeClientFilter.
  3. Rà soát log web, firewall và network telemetry để tìm các request bất thường tới endpoint này, đặc biệt là request có tham số page lớn bất thường. Đây là biện pháp giám sát phòng ngừa, không phải indicator đã được xác nhận.
  4. Kiểm tra các dấu hiệu gián đoạn dịch vụ, reboot bất thường, thay đổi cấu hình mạng hoặc thay đổi administrative settings sau các request tới endpoint.
  5. Kiểm tra tính toàn vẹn của firmware và cấu hình thiết bị khi có dấu hiệu crash hoặc hành vi không mong muốn. Không thấy log phù hợp không chứng minh thiết bị an toàn.
Nguồn (18)
Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.

Khám phá CyStack VulnScan