一、 漏洞 CVE-2025-60343 基础信息
漏洞信息
                                        # N/A

## 漏洞概述

Tenda AC6 v15.03.06.50 版本中,`AdvSetMacMtuWan` 函数存在多个缓冲区溢出漏洞。

## 影响版本

- Tenda AC6 版本:v15.03.06.50

## 漏洞细节

攻击者可以通过向以下参数注入精心构造的数据载荷,触发缓冲区溢出:

- wanMTU
- wanSpeed
- cloneType
- mac
- serviceName
- serverName
- wanMTU2
- wanSpeed2
- cloneType2
- mac2
- serviceName2
- serverName2

## 漏洞影响

成功利用该漏洞可能导致设备发生拒绝服务(DoS),进而中断网络功能或使设备无法正常操作。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple buffer overflows in the AdvSetMacMtuWan function of Tenda AC6 v.15.03.06.50 allows attackers to cause a Denial of Service (DoS) via injecting a crafted payload into the wanMTU, wanSpeed, cloneType, mac, serviceName, serverName, wanMTU2, wanSpeed2, cloneType2, mac2, serviceName2, and serverName2 parameters.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Tenda AC6 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Tenda AC6是中国腾达(Tenda)公司的一款无线路由器。 Tenda AC6 15.03.06.50版本存在安全漏洞,该漏洞源于AdvSetMacMtuWan函数存在多个缓冲区溢出,可能导致拒绝服务攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-60343 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-60343 的情报信息
四、漏洞 CVE-2025-60343 的评论

暂无评论


发表评论