CVE-2025-12273CVE-2025-12273是腾达(Tenda)CH22路由器1.0.0.1版本中存在的一个高危缓冲区溢出漏洞。该漏洞位于路由器的Web管理界面,具体出现在/goform/webExcptypemanFilter路径的处理函数中。受影响的函数为fromwebExcptypemanFilter,其在处理用户提交的page参数时未进行充分的长度验证和边界检查。攻击者可以通过向该接口发送精心构造的超长字符串数据,触发缓冲区溢出条件,从而覆盖相邻内存区域。根据CVSS 3.1评分8.8分(高危)来看,该漏洞具有远程利用、低权限要求、无需用户交互即可利用的特点,攻击成功后可实现机密性、完整性和可用性方面的高影响,可能导致路由器被完全控制、敏感信息泄露或服务中断。该漏洞的利用代码已在公开渠道可获取,构成了现实威胁。
该缓冲区溢出漏洞存在于Tenda CH22路由器的Web服务器组件中。当用户通过HTTP请求访问/goform/webExcptypemanFilter接口时,系统调用fromwebExcptypemanFilter函数处理page参数。问题在于该函数直接使用用户可控的page参数值而未进行适当的长度校验,将数据复制到固定大小的缓冲区时未检查目标缓冲区容量。当攻击者提交超过缓冲区设计大小的字符串时,超出部分会覆盖相邻的栈内存空间,包括函数返回地址、帧指针等关键数据结构。通过精心构造溢出数据,攻击者可将返回地址指向恶意代码,从而在路由器上执行任意命令。由于该Web接口通常需要认证(低权限即可),攻击者可利用普通用户权限发起攻击,配合远程网络访问(AV:N)实现无需用户交互的自动化利用。此类IoT设备漏洞常被用于构建僵尸网络或进一步渗透内网。