प्लेटफ़ॉर्म
tenda
घटक
tenda
Tenda CX12L राउटर के /goform/RouteStatic फ़ाइल में 'fromRouteStatic' फ़ंक्शन में एक Stack Overflow भेद्यता पाई गई है। इस भेद्यता का सफलतापूर्वक शोषण करने पर हमलावर सिस्टम पर अनधिकृत नियंत्रण प्राप्त कर सकते हैं, जिससे डेटा चोरी या सिस्टम में बदलाव हो सकता है। यह भेद्यता Tenda CX12L के 16.03.53.12 संस्करण को प्रभावित करती है। फिलहाल, इस भेद्यता के लिए कोई आधिकारिक पैच उपलब्ध नहीं है।
Tenda CX12L राउटर के संस्करण 16.03.53.12 में एक गंभीर भेद्यता (vulnerability) पाई गई है, जिसे CVE-2026-5686 के रूप में पहचाना गया है। यह सुरक्षा दोष /goform/RouteStatic फ़ाइल में fromRouteStatic फ़ंक्शन के भीतर स्थित है और स्टैक-आधारित बफर ओवरफ़्लो (buffer overflow) की अनुमति देता है। एक दूरस्थ हमलावर page तर्क को हेरफेर करके इस भेद्यता का फायदा उठा सकता है, जिससे डिवाइस पर मनमाना कोड निष्पादित हो सकता है। इस भेद्यता को 8.8 के CVSS स्कोर के साथ रेट किया गया है, जो उच्च जोखिम दर्शाता है। चिंताजनक बात यह है कि शोषण (exploit) पहले से ही सार्वजनिक रूप से उपलब्ध है, जिससे सक्रिय हमलों का जोखिम काफी बढ़ गया है। कोई आधिकारिक फिक्स (fix: none) न होने से स्थिति और भी खराब हो गई है, जिसके लिए वैकल्पिक शमन (mitigation) उपायों की आवश्यकता है।
Tenda CX12L में CVE-2026-5686 भेद्यता एक दूरस्थ हमलावर को page तर्क के हेरफेर के माध्यम से fromRouteStatic फ़ंक्शन का फायदा उठाने की अनुमति देती है। सार्वजनिक रूप से उपलब्ध शोषण इस हमले को आसान बनाता है, जिसका अर्थ है कि हमलावर इस भेद्यता का अपेक्षाकृत आसानी से फायदा उठा सकते हैं। परिणामस्वरूप बफर ओवरफ़्लो हमलावर को दुर्भावनापूर्ण कोड को राउटर में इंजेक्ट और निष्पादित करने की अनुमति दे सकता है, जिससे संभावित रूप से पूरा नेटवर्क खतरे में पड़ सकता है। शोषण की जंगली में उपलब्धता का तात्पर्य है कि हमलावर सक्रिय रूप से कमजोर प्रणालियों की तलाश कर रहे हैं। कोई आधिकारिक फिक्स न होने का मतलब है कि जोखिम बना रहता है और संभावित प्रभाव को कम करने के लिए तत्काल ध्यान देने की आवश्यकता है।
Small and medium-sized businesses (SMBs) and home users who rely on Tenda CX12L routers are at significant risk. Organizations with multiple Tenda CX12L routers deployed in their networks face a broader attack surface. Users who have not implemented network segmentation or firewall rules are particularly vulnerable to lateral movement following a successful exploitation.
• linux / server:
journalctl -f | grep -i "RouteStatic"• linux / server:
ps aux | grep -i "RouteStatic"• generic web:
Use curl or wget to check if the /goform/RouteStatic endpoint is accessible and monitor for unusual responses or errors.
• generic web:
Review access logs for requests to /goform/RouteStatic from suspicious IP addresses.
disclosure
poc
एक्सप्लॉइट स्थिति
EPSS
0.02% (4% शतमक)
CISA SSVC
CVSS वेक्टर
चूंकि Tenda ने CVE-2026-5686 के लिए कोई आधिकारिक फिक्स प्रदान नहीं किया है, इसलिए शमन विकल्प सीमित हैं और हमले की सतह को कम करने पर ध्यान केंद्रित करते हैं। महत्वपूर्ण उपकरणों से Tenda CX12L को अलग करने के लिए नेटवर्क सेगमेंटेशन (network segmentation) की पुरजोर सिफारिश की जाती है। यदि आवश्यक न हो तो राउटर तक दूरस्थ पहुंच को अक्षम करना एक महत्वपूर्ण कदम है। संदिग्ध पैटर्न के लिए नेटवर्क ट्रैफ़िक की सक्रिय रूप से निगरानी करने से शोषण प्रयासों का पता लगाने में मदद मिल सकती है। एक सुरक्षित मॉडल से डिवाइस को बदलना जो नियमित सुरक्षा अपडेट प्राप्त करता है, सबसे मजबूत दीर्घकालिक समाधान है। हालांकि यह एक सीधा समाधान नहीं है, लेकिन फ़र्मवेयर को अपडेट रखना (भले ही वे सीधे CVE-2026-5686 को संबोधित न करें, यदि नए संस्करण उपलब्ध हैं) डिवाइस की समग्र सुरक्षा मुद्रा में सुधार कर सकता है।
Actualice el firmware del router Tenda CX12L a una versión corregida por el fabricante. Consulte el sitio web de Tenda o contacte con el soporte técnico para obtener la última versión del firmware y las instrucciones de actualización.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVSS स्कोर 8.8 उच्च गंभीरता (high severity) की भेद्यता का संकेत देता है। इसका मतलब है कि भेद्यता का आसानी से फायदा उठाया जा सकता है और सिस्टम सुरक्षा पर महत्वपूर्ण प्रभाव पड़ सकता है।
नहीं, वर्तमान में CVE-2026-5686 के लिए Tenda से कोई आधिकारिक फिक्स (fix: none) नहीं है।
यदि आप राउटर को नहीं बदल सकते हैं, तो नेटवर्क सेगमेंटेशन, दूरस्थ पहुंच को अक्षम करना और नेटवर्क ट्रैफ़िक की निगरानी जैसे शमन उपायों को लागू करें।
वर्तमान स्थिति में Tenda CX12L का उपयोग करने में सार्वजनिक भेद्यता और फिक्स की कमी के कारण महत्वपूर्ण जोखिम है। प्रतिस्थापन की पुरजोर सिफारिश की जाती है।
आप राष्ट्रीय भेद्यता डेटाबेस (NVD) जैसे भेद्यता डेटाबेस और अन्य सुरक्षा संसाधनों में इस भेद्यता के बारे में अधिक जानकारी पा सकते हैं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।