CVE-2025-60340CVE-2025-60340是Tenda AC6 V15.03.06.50版本路由器固件中的一个高危安全漏洞。该漏洞位于SetClientState函数中,攻击者可以通过向limitSpeed、deviceId和limitSpeedUp参数注入精心构造的恶意载荷(payload),触发多个缓冲区溢出条件。由于该设备通常部署在家庭和小型办公网络环境中,攻击者可以利用此漏洞远程发起攻击,无需任何认证凭证即可实现拒绝服务(DoS)攻击。成功利用此漏洞会导致受影响的路由器服务中断,造成网络连接中断,影响用户的正常使用。此外,缓冲区溢出漏洞在某些情况下可能被进一步利用来执行任意代码,对网络安全构成更严重的威胁。鉴于该漏洞的CVSS评分为7.5(高危级别),且攻击复杂度低、无需认证,建议用户尽快采取修复措施。
该漏洞的本质是SetClientState函数在处理用户输入时存在边界检查不严的问题。当攻击者向limitSpeed、deviceId或limitSpeedUp参数提交超长字符串时,函数未能正确验证输入数据的长度,导致数据溢出到相邻的内存区域。这种经典的缓冲区溢出条件使得攻击者可以覆盖关键的栈帧数据或函数返回地址。在Tenda AC6的嵌入式系统环境中,堆栈保护机制相对薄弱,使得此类漏洞更容易被利用。攻击者通过构造特定长度的字符串载荷,可以触发DoS条件,使路由器进程崩溃或进入异常状态。由于漏洞存在于Web管理接口的处理逻辑中,攻击者可以通过HTTP请求远程触发该漏洞,无需物理接触设备。值得注意的是,攻击者可以在短时间内连续发送恶意请求,加剧拒绝服务的影响程度。