CVE-2025-60339CVE-2025-60339是Tenda AC6路由器固件版本15.03.06.50中的一个高危缓冲区溢出漏洞。该漏洞存在于openSchedWifi函数中,攻击者可以通过schedStartTime和schedEndTime参数注入精心构造的恶意数据。未经身份验证的攻击者可利用此漏洞在受影响设备上触发拒绝服务状态,导致路由器服务中断或完全瘫痪。
该漏洞源于openSchedWifi函数对schedStartTime和schedEndTime参数缺乏充分的输入验证。攻击者构造超长字符串或特殊格式数据注入这些参数,可导致缓冲区溢出,覆盖相邻内存区域。此漏洞允许远程攻击者在无需任何凭证的情况下通过网络触发漏洞。