CVE-2025-12214CVE-2025-12214是存在于Tenda O3路由器1.0.0.10(2478)版本中的一个高危安全漏洞。该漏洞位于Web管理界面的/goform/sysAutoReboot端点,涉及SetValue和GetValue函数。攻击者可以通过构造恶意的enable参数触发栈缓冲区溢出漏洞。由于该漏洞的攻击向量为网络层面,且不需要高权限认证,远程攻击者可以在低权限状态下远程利用此漏洞。漏洞的成功利用可能导致路由器固件被完全控制、敏感信息泄露或服务中断。CVSS评分8.8分,属于高危漏洞,具有高机密性影响、高完整性影响和高可用性影响。攻击者无需用户交互即可发起攻击,攻击复杂度较低。此漏洞已被公开利用,厂商为Tenda公司(中国腾达)
该漏洞为经典的栈缓冲区溢出问题,存在于Tenda O3路由器的Web服务器组件中。具体来说,/goform/sysAutoReboot端点的SetValue和GetValue函数在处理enable参数时,未对输入数据进行正确的边界检查。当攻击者向该端点发送超长的enable参数值时,会导致栈上的缓冲区被溢出,覆盖相邻的栈内存区域,包括函数返回地址等关键数据。攻击者可以通过精心构造溢出数据,覆盖返回地址并劫持程序执行流程,最终在路由器上执行任意代码。由于该路由器运行的是嵌入式Linux系统,溢出后可能获得root权限完全控制设备。攻击者可以通过发送HTTP POST请求到/goform/sysAutoReboot端点,构造特定长度的enable参数值实现溢出。漏洞影响产品的具体版本为1.0.0.10(2478),固件基于MIPS架构。