Pubblicato il 2026-08-14 · Fonte: NVD NIST
È stata identificata una vulnerabilità nel dispositivo Tenda W20E, versione 15.11.0.6(1068_1546_841)_CN_TDC. La vulnerabilità, classificata come CVE-2026-19822, colpisce la funzione lstAdd del file /goform/editQos del componente QoS Edit. Questa vulnerabilità consente un overflow di buffer a causa della manipolazione dell'argomento qosListConnecttedNum. Il CVSS Score assegnato a questa vulnerabilità è 8.8, indicando un impatto alto. La vulnerabilità non è attualmente sfruttata attivamente, ma l'exploit è disponibile pubblicamente.
Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire codice arbitrario sul dispositivo Tenda W20E, potenzialmente portando a compromissione della sicurezza e confidenzialità dei dati. La vulnerabilità può essere sfruttata tramite un attacco remoto, aumentando il rischio per i dispositivi connessi a Internet.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite dal produttore non appena disponibili. Inoltre, è importante assicurarsi che il dispositivo sia configurato correttamente e che siano attivate le funzionalità di sicurezza disponibili. Fino a quando non saranno disponibili patch ufficiali, è raccomandato limitare l'accesso al dispositivo e monitorare attentamente le attività di rete per rilevare eventuali tentativi di sfruttamento della vulnerabilità.
La vulnerabilità CVE-2026-19822 è un overflow di buffer che colpisce il dispositivo Tenda W20E, versione 15.11.0.6(1068_1546_841)_CN_TDC, e consente un attacco remoto.
Il CVSS Score assegnato a questa vulnerabilità è 8.8, indicando un impatto alto.
Per proteggersi, è consigliato attendere le patch di sicurezza ufficiali e applicarle non appena disponibili, limitare l'accesso al dispositivo e monitorare le attività di rete.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.