Si tienes un router Tenda, cuidado con esta vulnerabilidad que da acceso a cualquiera

Si tienes el modelo de router Tenda AC7, es importante que sepas que hay una vulnerabilidad grave. Esto permite que un atacante pueda lograr acceso como administrador y ejecutar cargas maliciosas. Un problema que, sin duda, puede afectar a la privacidad y seguridad de quienes utilizan este dispositivo. Te vamos a contar todo lo que necesitas saber, así como las medidas para solucionar este problema.
Ten en cuenta que el router es una pieza clave para la seguridad de la red doméstica. Si tienes un modelo vulnerable, eso puede suponer un riesgo importante. Por ello, siempre recomendamos revisar muy bien la versión del firmware instalada y, en caso de necesidad, actualizarlo lo antes posible.
Fallo en el router Tenda AC7
Según los investigadores de seguridad que han descubierto este fallo, afecta a la versión del firmware V15.03.06.44, del modelo Tenda AC7. Es un problema dentro de la función formSetFirewallCfg. Los atacantes podrían llegar a interrumpir el servicio a través de ataques DDoS, pero también crear cargas útiles específicas.
Los investigadores crearon diferentes pruebas para simular las condiciones de ataque. Crearon un entorno controlado y allí probaron el exploit, con el que demostraron el problema que afecta a este router de la marca Tenda. Vieron que es posible la explotación exitosa y el atacante podría provocar la sobreescritura de valores críticos.
Pero, ¿cómo funciona exactamente? Si los datos de entrada sobrepasan el tamaño del búfer asignado, se produce lo que se conoce como desbordamiento de pila. Un atacante puede explotar esto y enviar una carga útil manipulada de tamaño excesivo, lo que provoca la sobreescritura de valores críticos de la pila.
Si logran explotar este fallo, los atacantes podrían llegar a robar datos, espiar en la red o afectar a los dispositivos que haya conectados. Sin duda, problemas importantes que conviene evitar. Si tienes este modelo, deberías actuar lo antes posible.
Cómo corregir el problema
Entonces, ¿qué puedes hacer para solucionar este fallo de seguridad? Como hemos explicado, afecta a la versión del firmware V15.03.06.44. Es de esperar que el propio fabricante lance actualizaciones del firmware para corregir este problema. Por tanto, lo que deberías hacer es asegurarte de tener la última versión disponible y así proteger el aparato.
Esto mismo puede ocurrir en cualquier dispositivo conectado a Internet. Por ello, desde RedesZone siempre recomendamos contar con las últimas versiones y tener todo muy bien actualizado. Eso te ayudará a evitar problemas de seguridad de todo tipo. Los atacantes podrían explotar esos fallos para recopilar datos personales, afectar a la señal del router o acceder a los dispositivos.
Cuando los problemas de seguridad afectan al router, el problema es más grave. Podrías quedarte sin conexión en todo el hogar, notar una pérdida de velocidad o que algunos dispositivos puedan filtrar datos si están conectados a la red. En algunos casos, tendrás que utilizar el USB del router para actualizarlo.
En definitiva, este fallo de seguridad puede comprometer la seguridad del router Tenda AC7. Es importante que te asegures de instalar la actualización del firmware, algo que recomendamos realizar en cualquier aparato conectado a la red.