Tenda CP3 缓冲区错误漏洞

情报来源:CNNVD

发布时间:2026-07-09 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:缓冲区错误
  • 发布日期:2026-07-09 00:00:00
  • 更新时间:2026-07-10 00:00:00
  • CVE编号:CVE-2026-51602
  • CNNVD-ID:CNNVD-2026-88087910
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Tenda cp3是中国Tenda公司的一款网络通信设备。 Tenda CP3 V3.0版本存在缓冲区错误漏洞,该漏洞源于RTSP服务的第二阶段URL路由解析器未能验证第一个SETUP请求中URL字段的长度,可能导致未经身份验证的远程攻击者通过特制的SETUP请求绕过第一阶段格式验证并触发栈缓冲区溢出,导致拒绝服务。

参考资料

链接:https://github.com/kkkk2222874/cve_ID_report/blob/main/Tenda_CP3_V3.0/Tenda_CP3_V3.0_3th/README.md