CVE-2025-14994CVE-2025-14994是腾达(Tenda)FH1201和FH1206路由器中存在的严重安全漏洞。该漏洞存在于设备的HTTP请求处理组件中,具体位于/goform/webtypelibrary接口的strcat函数。由于对用户输入的webSiteId参数缺乏有效的长度验证,攻击者可以通过构造超长的字符串数据触发栈缓冲区溢出。成功利用此漏洞可导致设备固件崩溃、拒绝服务攻击,甚至可能在目标设备上执行任意代码。鉴于该漏洞的CVSS评分高达8.8且已被公开利用,对使用受影响设备的用户构成严重安全威胁。
该漏洞为经典的栈缓冲区溢出问题,存在于Tenda FH1201/FH1206路由器的HTTP服务处理模块中。漏洞函数位于/goform/webtypelibrary接口,当处理HTTP请求时,程序调用strcat函数将用户可控的webSiteId参数直接拼接到栈上的缓冲区。由于strcat函数不进行边界检查,当传入的webSiteId长度超过栈缓冲区大小时,会发生缓冲区溢出,覆盖相邻的栈内存区域,包括返回地址和保存的寄存器值。攻击者可通过精心构造溢出载荷,覆盖函数返回地址并指向恶意代码,从而实现远程代码执行。漏洞影响固件版本1.2.0.14(408)和1.2.0.8(8155),攻击者可通过发送特制的HTTP POST请求远程利用此漏洞。