CVE-2025-15215CVE-2025-15215是影响Tenda AC10U路由器的一个高危缓冲区溢出漏洞。该漏洞存在于设备的HTTP POST请求处理组件中,具体位于/goform/setPptpUserList路径的formSetPPTPUserList函数。攻击者可以通过构造恶意的HTTP POST请求,利用该函数的参数列表进行缓冲区溢出攻击。漏洞的CVSS评分为8.8,属于高危级别,攻击向量为网络远程攻击,无需用户交互即可发起攻击。成功利用此漏洞可能导致路由器固件被破坏、服务中断,甚至可能实现远程代码执行,获取设备的完全控制权。该漏洞已公开披露,攻击代码已在互联网上流传,建议用户尽快采取防护措施。
该漏洞存在于Tenda AC10U路由器固件版本15.03.06.48和15.03.06.49中的HTTP服务组件。具体来说,当设备处理/goform/setPptpUserList路径的POST请求时,会调用formSetPPTPUserList函数来处理用户列表设置请求。攻击者可以通过在请求参数中注入超长的字符串数据,导致目标函数在处理参数列表时发生缓冲区溢出。由于函数缺乏适当的输入验证和边界检查,溢出的数据可以覆盖相邻的内存区域,包括函数返回地址和关键变量。通过精心构造溢出载荷,攻击者可以控制程序执行流程,最终实现任意代码执行。此漏洞位于路由器的Web管理界面,虽然需要低权限认证,但由于PPTP用户管理功能可能被未授权用户访问,攻击面仍然较大。建议通过固件升级或禁用相关功能来缓解风险。