CVE-2025-13400CVE-2025-13400是腾达(Tenda)CH22路由器固件中存在的一个高危缓冲区溢出漏洞。该漏洞存在于Web服务器组件中,具体位于/goform/WrlExtraGet接口的formWrlExtraGet函数。攻击者可以通过构造恶意的chkHz参数值来触发缓冲区溢出条件。由于该路由器默认开启Web管理界面且可能暴露在公网中,远程攻击者无需认证即可利用此漏洞。在CVSS 3.1评分中,该漏洞获得8.8分,属于高危级别,攻击复杂度低且无需用户交互。成功利用此漏洞可导致设备内存破坏,攻击者可能实现远程代码执行(RCE),完全控制受影响的路由器设备。由于路由器通常作为网络边界设备运行,此漏洞可能被用于进一步渗透内网、进行中间人攻击或组建僵尸网络。漏洞已于2025年11月19日公开披露,相关信息已在多个漏洞数据库中收录。
该漏洞为典型的栈缓冲区溢出(Stack Buffer Overflow)漏洞。在Tenda CH22 1.0.0.1固件的Web服务器模块中,formWrlExtraGet函数在处理来自HTTP请求的chkHz参数时,未对输入数据进行充分的边界检查。当攻击者向/goform/WrlExtraGet端点发送包含超长chkHz值的POST或GET请求时,程序会将用户可控的数据复制到固定大小的栈缓冲区中。由于缺少长度验证,当输入数据超过缓冲区容量时,会发生缓冲区溢出,覆盖相邻的栈内存区域,包括返回地址、函数指针等关键数据。攻击者可以通过精确构造溢出数据,覆盖返回地址使其指向恶意代码,从而在设备上执行任意命令。该漏洞属于CWE-122(堆栈缓冲区溢出)类漏洞,影响类型为C:H/I:H/A:H(机密性、完整性、可用性均受严重影响)。由于路由器固件通常以root权限运行,成功利用此漏洞可使攻击者获得设备的完全控制权。