CVE-2025-15230CVE-2025-15230是影响Tenda M3路由器1.0.0.13(4903)固件版本的安全漏洞。该漏洞位于Web管理界面的/goform/setVlanPolicyData接口中,具体为formSetVlanPolicy函数存在堆缓冲区溢出问题。攻击者通过构造恶意的qvlan_truck_port参数值,可触发堆缓冲区溢出,成功利用此漏洞可在目标设备上实现远程代码执行或获取更高权限。由于该漏洞可通过网络远程利用,且无需高权限认证即可触发,因此对使用该设备的组织构成严重安全威胁。目前该漏洞的利用代码已公开,建议相关用户尽快采取防护措施。
该漏洞为典型的堆缓冲区溢出问题,存在于Tenda M3路由器Web服务器的/goform/setVlanPolicyData处理函数中。当用户提交VLAN策略配置请求时,系统调用formSetVlanPolicy函数处理qvlan_truck_port参数。攻击者可通过精心构造超长字符串作为qvlan_truck_port参数值,导致该数据被复制到固定大小的堆缓冲区中。由于缺少边界检查,当输入数据超过缓冲区容量时,会发生堆溢出,覆盖相邻内存区域的元数据和对象。攻击者可通过精确控制溢出数据,覆写函数指针、堆管理结构或关键变量,实现代码执行流程劫持。CVSS 3.1评分8.8(高危),攻击向量为网络可远程利用,所需认证级别低,无需用户交互即可触发。成功利用可导致机密性、完整性和可用性均受到严重影响,攻击者可获取设备完全控制权。