CVE-2025-12619CVE-2025-12619是Tenda A15路由器V15.13.07.13版本中的一个高危缓冲区溢出漏洞。该漏洞存在于/goform/openNetworkGateway路径的fromSetWirelessRepeat函数中,攻击者通过构造恶意的wpapsk_crypto2_4g参数可以触发缓冲区溢出。由于该漏洞可远程利用且无需高权限认证,攻击者可以远程执行任意代码,对路由器安全造成严重威胁。Tenda作为知名的网络设备制造商,其路由器产品被广泛应用于家庭和企业网络环境中,该漏洞的存在可能导致大量设备面临被入侵的风险。漏洞利用代码已被公开披露,进一步增加了被恶意利用的可能性。
该漏洞是一个典型的基于栈的缓冲区溢出问题。在Tenda A15路由器的无线网络配置功能中,fromSetWirelessRepeat函数处理用户输入的wpapsk_crypto2_4g参数时,未对输入数据进行充分的边界检查。当攻击者向/goform/openNetworkGateway接口发送包含超长字符串的wpapsk_crypto2_4g参数时,恶意数据会超出目标缓冲区的边界,覆盖相邻的栈内存区域。攻击者可以通过精心构造的ROP链或shellcode,结合栈布局特点,实现程序控制流的劫持,最终达到远程代码执行的目的。由于该接口可通过HTTP协议远程访问,攻击者无需物理接触设备即可发起攻击。CVSS 3.1评分8.8表明该漏洞具有高度严重性,对机密性、完整性和可用性均产生严重影响。