Tenda HG10 300001138

🖥️

Systèmes affectés

Tenda — HG10 (≥ 300001138)

📋 Description

Une vulnérabilité critique a été identifiée dans le routeur Tenda HG10 utilisant le firmware 300001138. Référencée sous le numéro CVE-2026-82542, cette faille affecte la fonction formIPv6Routing du composant Boa Web Server.

Une manipulation spécialement conçue du paramètre destNet peut provoquer un dépassement de mémoire tampon (buffer overflow). L'attaque peut être réalisée à distance et un code d'exploitation public est disponible.

⚠️ Enjeu & Impact

Cette vulnérabilité présente un risque CRITIQUE. Elle peut être exploitée à distance avec une faible complexité, sans privilège préalable et sans interaction de l'utilisateur.

Une exploitation réussie de la corruption mémoire peut compromettre la confidentialité, l'intégrité et la disponibilité de l'équipement. La présence d'un exploit public augmente le risque d'exploitation sur les appareils vulnérables accessibles depuis un réseau non fiable ou Internet.

🔩 Composants affectés

La vulnérabilité concerne actuellement :

  • Fabricant : Tenda
  • Modèle : HG10
  • Firmware affecté confirmé : 300001138
  • Composant : Boa Web Server
  • Fonction vulnérable : formIPv6Routing
  • Paramètre concerné : destNet

À ce jour, les informations publiées pour cette CVE identifient spécifiquement la version 300001138. Il ne faut pas considérer automatiquement les versions ultérieures comme vulnérables sans confirmation du fabricant ou d'une source officielle.

✅ Solution & Mitigation

En raison du niveau de risque CRITIQUE et de la disponibilité publique d'un exploit, il est recommandé de limiter immédiatement l'exposition de l'interface d'administration des équipements concernés.

  • Ne pas exposer l'interface d'administration du routeur directement sur Internet.
  • Restreindre l'accès à l'interface de gestion aux réseaux et systèmes de confiance.
  • Filtrer l'accès à l'aide d'un pare-feu lorsque cela est possible.
  • Vérifier régulièrement la disponibilité d'un nouveau firmware auprès de Tenda.
  • Installer une mise à jour corrective dès qu'elle est officiellement disponible.

En l'absence de correctif confirmé, les mesures de restriction d'accès constituent la principale méthode de réduction du risque.

🔗 Sources