CVE-2025-15164CVE-2025-15164是Tenda WH450路由器1.0.0.18版本中存在的一个高危安全漏洞。该漏洞位于/goform/SafeMacFilter接口,攻击者可以通过构造恶意的page参数触发栈缓冲区溢出。由于该漏洞存在于路由器固件中,攻击者可以利用此漏洞从网络远程发起攻击,无需用户交互即可执行。成功利用此漏洞可导致设备固件崩溃、拒绝服务攻击,甚至可能实现远程代码执行,控制整个路由器设备。鉴于该漏洞的利用代码已公开,且CVSS评分达到7.2分(高危),建议用户尽快采取防护措施。Tenda作为知名的网络设备制造商,其产品广泛应用于家庭和企业网络环境中,此漏洞的存在可能影响大量用户的网络安全。
该漏洞为典型的栈缓冲区溢出(Stack-based Buffer Overflow)漏洞。在Tenda WH450路由器的/goform/SafeMacFilter处理函数中,程序未对用户输入的page参数进行充分的边界检查,直接将用户可控的数据复制到栈上的固定大小缓冲区中。当攻击者构造超长的page参数时,会发生缓冲区边界溢出,覆盖相邻栈帧中的返回地址和关键数据结构。攻击者通过精心构造溢出数据,可以控制程序执行流程,跳转到任意代码地址。在启用了ASLR和栈保护的系统上,攻击难度较高,但在路由器固件中这些保护机制往往不完善,使得漏洞利用相对简单。攻击者首先需要获得高权限用户身份才能利用此漏洞,但一旦成功,可能获得设备的完全控制权。