CVE-2025-31355

A firmware update vulnerability exists in the Firmware Signature Validation functionality of Tenda AC6 V5.0 V02.03.01.110. A specially crafted malicious file can lead to arbitrary code execution. An attacker can provide a malicious file to trigger this vulnerability.
References
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:tenda:ac6_firmware:02.03.01.110:*:*:*:*:*:*:*
cpe:2.3:h:tenda:ac6:5.0:*:*:*:*:*:*:*

History

21 Aug 2025, 18:22

Type Values Removed Values Added
References () https://talosintelligence.com/vulnerability_reports/TALOS-2025-2161 - () https://talosintelligence.com/vulnerability_reports/TALOS-2025-2161 - Third Party Advisory
Summary
  • (es) Existe una vulnerabilidad de actualización de firmware en la función de Validación de Firma de Firmware de Tenda AC6 V5.0 V02.03.01.110. Un archivo malicioso especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para activar esta vulnerabilidad.
First Time Tenda ac6
Tenda ac6 Firmware
Tenda
CPE cpe:2.3:o:tenda:ac6_firmware:02.03.01.110:*:*:*:*:*:*:*
cpe:2.3:h:tenda:ac6:5.0:*:*:*:*:*:*:*

20 Aug 2025, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-20 14:15

Updated : 2025-08-21 18:22


NVD link : CVE-2025-31355

Mitre link : CVE-2025-31355

CVE.ORG link : CVE-2025-31355


JSON object : View

Products Affected

tenda

  • ac6
  • ac6_firmware
CWE
CWE-494

Download of Code Without Integrity Check