Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-38835: Wstrzyknięcie poleceń w routerze Tenda W30E

Router Tenda W30E V2.0 (firmware V16.01.0.21) zawiera podatność command injection w funkcji formSetUSBPartitionUmount. Atakujący może wykonać dowolne polecenia systemowe poprzez spreparowane żądanie...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-38835
Źródło alertuGitHub Advisory - Krytyczna podatność
Rok publikacji CVE2026
Data publikacji2026-04-21
ProducentTenda
ProduktW30E
CVSS Score9.8 (Krytyczny)
EPSS Score0.2% (percentyl: 38%)
CISA KEVNie
RansomwareNie potwierdzono

Opis podatności

Źródło: NVD

W routerze Tenda W30E V2.0 z firmware V16.01.0.21 wykryto podatność command injection w funkcji formSetUSBPartitionUmount, występującą w parametrze usbPartitionName. Luka pozwala atakującemu na wykonanie dowolnych poleceń systemowych poprzez spreparowane żądanie HTTP.

Wymagane działania

Skontaktuj się z Tenda w sprawie dostępności poprawki firmware i zaktualizuj urządzenie niezwłocznie po jej opublikowaniu. Do tego czasu zablokuj dostęp do interfejsu zarządzania routera z sieci publicznej, ogranicz dostęp administracyjny do zaufanych adresów IP w sieci LAN i rozważ wyłączenie funkcji USB storage, jeśli nie jest wykorzystywana.

Kogo dotyczy?

Podatność dotyczy produktu W30E firmy Tenda. Konkretnie potwierdzona została wersja sprzętowa V2.0 z firmware V16.01.0.21. Jeśli w Twojej infrastrukturze wykorzystywane są routery Tenda W30E, sprawdź wersje firmware i ogranicz ekspozycję urządzeń do momentu udostępnienia poprawki.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Dowiedz się więcej

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2