CVE-2025-12225CVE-2025-12225是腾达(Tenda)AC6路由器中存在的一个高危安全漏洞。该漏洞被发现于Tenda AC6固件版本15.03.06.50中的HTTP请求处理组件,具体位于/goform/WifiGuestSet文件处理程序中。漏洞根源在于对shareSpeed参数的处理存在栈缓冲区溢出问题,攻击者可以通过构造特定的恶意请求触发该漏洞,从而可能导致设备拒绝服务、代码执行或敏感信息泄露等严重后果。该漏洞的CVSS评分达到8.8分,属于高危级别,具有远程利用的可能性,且不需要高权限认证即可发起攻击。攻击者可以利用该漏洞在未经身份验证的情况下远程控制受影响设备,获取管理员权限,执行任意代码,对网络基础设施安全构成严重威胁。目前该漏洞的利用代码已在互联网上公开披露,厂商已发布修复版本,建议用户尽快升级固件以消除安全风险。
该漏洞为经典的栈缓冲区溢出(Stack-based Buffer Overflow)类型,存在于Tenda AC6路由器的Web管理界面处理模块中。具体来说,当用户通过HTTP请求访问/goform/WifiGuestSet端点时,程序会对shareSpeed参数进行解析和处理。在处理过程中,由于缺乏对输入数据长度的有效边界检查,当攻击者向shareSpeed参数注入超长字符串时,会导致栈缓冲区被溢出覆盖。栈是程序运行时用于存储局部变量、函数返回地址等关键数据的内存区域,缓冲区溢出可以覆盖相邻的栈内存空间,包括函数返回地址。一旦攻击者精心构造溢出数据,将返回地址覆盖为指向恶意代码的地址,就可以在函数返回时跳转到攻击者预设的shellcode执行,实现远程代码执行。攻击者可以利用此漏洞获取设备的完全控制权,执行系统命令、上传恶意固件或建立持久化后门。由于该漏洞位于路由器的Web服务组件中,攻击者只需通过本地网络或互联网向受影响设备发送精心构造的HTTP请求即可触发漏洞利用过程。