# N/A
## 概述
Tenda AC6 v15.03.06.50 版本中存在多个缓冲区溢出漏洞,位于 `openSchedWifi` 函数。攻击者可通过向 `schedStartTime` 和 `schedEndTime` 参数注入精心构造的负载,导致拒绝服务(DoS)。
## 影响版本
- Tenda AC6 v15.03.06.50
## 细节
- 漏洞存在于 `openSchedWifi` 函数中。
- 攻击者可控制的参数为 `schedStartTime` 和 `schedEndTime`。
- 这些参数未进行充分的边界检查,导致缓冲区溢出。
- 溢出可被利用来破坏内存结构,最终引发服务崩溃。
## 影响
- 允许远程攻击者通过构造的数据触发缓冲区溢出。
- 造成设备的 Wi-Fi 调度功能异常,进而导致拒绝服务(DoS)。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: BinaryAudit/PoC/BOF/Tenda/setSchedWifi/setSchedWifi.md at main · z472421519/BinaryAudit · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论