A flaw has been found in Tenda HG10 HG7_HG9_HG10re_300001138_en_xpon. This issue affects the function formRoute of the file /boaform/formRouting of the component Boa Service. This manipulation of the argument nextHop causes buffer overflow. It is possible to initiate the attack remotely. The exploit has been published and may be used.
A critical buffer overflow vulnerability exists in Tenda HG10 router's Boa web service that allows remote code execution through the formRoute function. The vulnerability affects the nextHop parameter in /boaform/formRouting, enabling unauthenticated attackers to execute arbitrary code on affected devices. With CVSS 8.8 severity and no patch currently available, this poses immediate risk to organizations using Tenda HG10 routers as network gateways.
IMMEDIATE ACTIONS:
1. Identify all Tenda HG10 devices in your network using network scanning tools (nmap, Shodan queries)
2. Isolate affected devices from critical network segments if possible
3. Implement network-level access controls restricting access to /boaform/formRouting endpoint
4. Monitor for exploitation attempts using IDS/IPS signatures
COMPENSATING CONTROLS (until patch available):
5. Deploy WAF rules blocking requests to /boaform/formRouting with suspicious nextHop parameters
6. Implement rate limiting on the vulnerable endpoint
7. Restrict administrative access to router management interfaces to trusted IPs only
8. Enable logging on all router access attempts
9. Consider replacing Tenda HG10 with alternative vendors (Cisco, Juniper, Huawei) in critical deployments
DETECTION RULES:
- Monitor for POST requests to /boaform/formRouting with nextHop parameter containing buffer overflow patterns (long strings, special characters)
- Alert on any successful code execution indicators following router access
- Track firmware version to identify HG7_HG9_HG10re_300001138_en_xpon installations
الإجراءات الفورية:
1. تحديد جميع أجهزة Tenda HG10 في شبكتك باستخدام أدوات المسح (nmap، استعلامات Shodan)
2. عزل الأجهزة المتأثرة عن القطاعات الحرجة إن أمكن
3. تطبيق ضوابط الوصول على مستوى الشبكة لتقييد الوصول إلى نقطة نهاية /boaform/formRouting
4. مراقبة محاولات الاستغلال باستخدام توقيعات IDS/IPS
الضوابط البديلة (حتى توفر التصحيح):
5. نشر قواعد WAF لحجب الطلبات إلى /boaform/formRouting مع معاملات nextHop المريبة
6. تطبيق تحديد معدل على نقطة النهاية الضعيفة
7. تقييد الوصول الإداري لواجهات إدارة الموجه إلى عناوين IP موثوقة فقط
8. تفعيل تسجيل جميع محاولات الوصول إلى الموجه
9. النظر في استبدال Tenda HG10 بموردين بدائل (Cisco، Juniper، Huawei) في النشرات الحرجة
قواعد الكشف:
- مراقبة طلبات POST إلى /boaform/formRouting مع معامل nextHop يحتوي على أنماط تجاوز المخزن المؤقت
- تنبيه عند أي مؤشرات تنفيذ أكواد ناجحة بعد الوصول إلى الموجه
- تتبع إصدار البرنامج الثابت لتحديد تثبيتات HG7_HG9_HG10re_300001138_en_xpon