CVE-2025-12265CVE-2025-12265是Tenda CH22路由器1.0.0.1版本中存在的一个高危缓冲区溢出漏洞。该漏洞位于路由器的Web管理界面,具体影响/goform/VirtualSer路径下的fromVirtualSer函数。攻击者通过构造恶意的page参数,可以触发缓冲区溢出条件,从而可能导致远程代码执行。由于该漏洞可通过网络远程利用,且只需要低权限认证即可实施攻击,因此对使用该设备的用户构成严重安全威胁。Tenda作为知名的网络设备制造商,其产品广泛应用于家庭和中小企业网络环境中。该漏洞的利用代码已公开披露,可能被恶意攻击者用于大规模扫描和攻击活动。
该漏洞为典型的栈缓冲区溢出问题,存在于Tenda CH22路由器的Web服务器组件中。具体来说,当用户请求/goform/VirtualSer端点时,服务器会调用fromVirtualSer函数处理用户提交的page参数。如果攻击者向page参数注入超长字符串数据,函数在处理该参数时未进行适当的长度检查,导致数据超出预设缓冲区的边界覆盖相邻内存区域。攻击者可利用此漏洞覆盖函数返回地址、栈上的其他变量或控制流数据,从而劫持程序执行流程,实现远程代码执行。由于该接口通常需要用户认证(低权限即可),攻击者可在获取基本访问凭证后发起攻击,或结合其他认证绕过技术实现未授权利用。