CVE-2025-11527CVE-2025-11527是Tenda AC7无线路由器(固件版本15.03.06.44)中存在的一个高危安全漏洞。该漏洞位于路由器的Web管理接口/goform/fast_setting_pppoe_set处理逻辑中,具体涉及PPPoE快速设置功能。攻击者可以通过远程方式向该接口发送特制的HTTP请求,操纵Password参数的内容。由于目标函数未对用户输入的Password参数进行有效的长度校验或边界检查,攻击者可以传入超长字符串,导致栈缓冲区溢出(Stack-based Buffer Overflow)。该漏洞的CVSS 3.1评分为8.8分,属于高危级别,攻击向量为网络(AV:N),攻击复杂度低(AC:L),仅需低权限认证(PR:L),无需用户交互(UI:N),对机密性、完整性和可用性均产生高影响(C:H/I:H/A:H)。漏洞已被公开披露,存在被广泛利用的风险,可能导致远程代码执行、设备控制权获取或拒绝服务攻击,对家庭和企业网络的安全构成严重威胁。Tenda AC7作为一款广泛使用的消费级路由器,其安全漏洞的影响范围不容忽视,尤其是在物联网设备安全性普遍较弱的背景下,该漏洞可能被用于构建僵尸网络或实施针对性网络攻击。
该漏洞的根本原因在于Tenda AC7路由器固件(版本15.03.06.44)中/goform/fast_setting_pppoe_set接口的Password参数处理函数存在安全缺陷。当用户通过Web管理界面配置PPPoE拨号连接时,前端会将Password字段提交至后端CGI处理程序。在后端处理逻辑中,程序使用固定大小的栈缓冲区来存储用户传入的Password值,但未实施任何输入长度验证或边界检查。攻击者可以利用这一缺陷,通过构造包含超长数据的HTTP POST请求,将远超缓冲区容量的数据写入栈空间,从而覆盖函数的返回地址、栈帧指针及其他关键栈数据。通过精心构造溢出数据,攻击者可以实现任意代码执行(通常通过ROP链技术绕过NX保护),进而完全控制路由器设备。由于该接口可通过网络远程访问,且仅需低权限认证(PR:L),攻击者可以在获取路由器管理账户后远程触发漏洞。漏洞利用过程无需用户交互,攻击复杂度低,潜在危害极大。此外,该漏洞的利用代码已被公开披露,进一步增加了被恶意利用的风险。