CVE-2025-60338CVE-2025-60338是影响Tenda AC6 V2.0路由器15.03.06.50固件版本的安全漏洞。该漏洞存在于Web服务器的DhcpListClient函数中,由于对page参数的处理不当,未进行充分的边界检查,导致攻击者可以通过构造超长字符串触发栈溢出。攻击者无需任何认证即可通过HTTP请求远程利用此漏洞。成功的利用可导致路由器服务崩溃,造成拒绝服务(DoS)状态,影响网络的正常运行。由于该漏洞位于路由器核心功能中,攻击者可通过发送精心设计的请求轻易触发漏洞,对家庭和企业网络造成严重安全威胁。
该漏洞是典型的栈溢出(Stack Overflow)漏洞。漏洞发生在Tenda AC6 V2.0路由器的Web管理界面DhcpListClient函数处理page参数时。攻击者通过HTTP请求向路由器发送一个超长的page参数值,该值被直接写入栈内存而未进行长度验证。当函数执行时,超长的输入数据会覆盖栈上的返回地址、帧指针等关键数据,可能导致程序控制流被劫持或直接引发崩溃。由于路由器Web服务通常以高权限运行,漏洞可被利用造成拒绝服务攻击。攻击者只需构造类似/page参数=超长字符串的HTTP请求即可触发漏洞,无需认证信息。该漏洞属于CWE-121定义的栈缓冲区溢出类问题。