Back

HIGH

Tenda A21 SetOnlineDevName set_device_name stack-based overflow

Published Feb 21, 2026

Description

A weakness has been identified in Tenda A21 1.0.0.0. This affects the function set_device_name of the file /goform/SetOnlineDevName. This manipulation of the argument devName causes stack-based buffer overflow. It is possible to initiate the attack remotely. The exploit has been made available to the public and could be used for attacks.

Affected products

Remediation

No remediation recorded yet.

References (6)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner VulDB
Published Feb 21, 2026
Updated Feb 23, 2026
Reserved Feb 20, 2026

CISA Vulnrichment

Updated Feb 23, 2026

NVD

Status Analyzed
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner VulDB
Published Feb 21, 2026
Updated Feb 23, 2026

GitHub

No data