CVE-2025-15234CVE-2025-15234是Tenda M3路由器1.0.0.13(4903)版本中存在的一个高危安全漏洞。该漏洞位于路由器的Web管理界面,具体影响/goform/setInternetLanInfo路径下的formSetRemoteInternetLanInfo函数。攻击者可以通过构造恶意HTTP请求,利用portIp、portMask、portGateWay、portDns、portSecDns等参数触发堆缓冲区溢出。由于该漏洞可通过网络远程利用,且只需要低权限认证,攻击者可以在无需用户交互的情况下执行恶意代码。此漏洞具有高危性,CVSS评分达到8.8分,对路由器的机密性、完整性和可用性均造成严重影响。漏洞利用代码已在互联网公开,攻击者可以轻易获取并使用,强烈建议用户尽快采取防护措施。Tenda M3是一款企业级路由器设备,广泛应用于中小企业网络环境,漏洞的存在可能危及大量企业的网络安全。
该漏洞是典型的堆缓冲区溢出问题,存在于Tenda M3路由器的Web服务器组件中。当用户提交远程互联网LAN配置请求时,系统调用formSetRemoteInternetLanInfo函数处理用户输入。函数在处理portIp、portMask、portGateWay、portDns、portSecDns这些网络参数时,未对输入数据进行充分的边界检查直接将数据复制到固定大小的堆内存缓冲区中。攻击者可以通过发送超长的参数值覆盖相邻堆内存区域,破坏堆结构并可能实现任意代码执行。由于Web服务通常以root或高权限运行,成功利用此漏洞的攻击者可以完全控制路由器设备,执行系统命令、窃取网络流量或将其作为僵尸网络的一部分。由于该漏洞具有网络可达性,攻击者可以在同一网络或通过互联网远程发起攻击。