IPBUF安全漏洞报告
English
CVE-2025-60339 CVSS 7.5 高危

CVE-2025-60339: Tenda AC6 openSchedWifi函数缓冲区溢出漏洞导致拒绝服务

披露日期: 2025-10-22

漏洞信息

漏洞编号
CVE-2025-60339
漏洞类型
缓冲区溢出
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Tenda AC6 v.15.03.06.50

相关标签

缓冲区溢出拒绝服务Tenda AC6路由器漏洞CVE-2025-60339

漏洞概述

CVE-2025-60339是Tenda AC6路由器固件版本15.03.06.50中的一个高危缓冲区溢出漏洞。该漏洞存在于openSchedWifi函数中,攻击者可以通过schedStartTime和schedEndTime参数注入精心构造的恶意数据。未经身份验证的攻击者可利用此漏洞在受影响设备上触发拒绝服务状态,导致路由器服务中断或完全瘫痪。

技术细节

该漏洞源于openSchedWifi函数对schedStartTime和schedEndTime参数缺乏充分的输入验证。攻击者构造超长字符串或特殊格式数据注入这些参数,可导致缓冲区溢出,覆盖相邻内存区域。此漏洞允许远程攻击者在无需任何凭证的情况下通过网络触发漏洞。

攻击链分析

STEP 1
步骤1
识别运行Tenda AC6 v.15.03.06.50的路由器
STEP 2
步骤2
构造恶意payload注入schedStartTime和schedEndTime参数
STEP 3
步骤3
发送恶意请求触发缓冲区溢出
STEP 4
步骤4
设备崩溃或服务中断

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
curl -X POST http://<target_ip>/goform/openSchedWifi -d 'schedStartTime=<overflow_payload>&schedEndTime=<overflow_payload>'

影响范围

Tenda AC6 v.15.03.06.50

防御指南

临时缓解措施
限制对路由器管理界面的网络访问,使用防火墙规则阻止未授权访问

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表