CVE-2025-60342CVE-2025-60342是影响Tenda AC6 V2.0路由器15.03.06.50版本的一个高危安全漏洞。该漏洞存在于设备Web管理界面的addressNat函数中,由于对用户输入的page参数缺乏有效的边界检查,导致攻击者可以通过构造超长字符串触发栈溢出。攻击者无需认证即可远程利用此漏洞,发送精心设计的恶意请求即可造成设备拒绝服务,使路由器无法正常提供网络服务。此漏洞的CVSS评分为7.5,属于高危级别,攻击复杂度低,无需特殊权限或用户交互即可成功利用。建议用户尽快升级到厂商发布的安全补丁或采取临时缓解措施来防止潜在攻击。
该漏洞是由于Tenda AC6 V2.0路由器固件中的addressNat函数存在栈缓冲区溢出所致。在处理HTTP请求中的page参数时,程序将用户可控的输入直接复制到栈上的固定大小缓冲区中,未进行长度验证。当攻击者发送包含超长字符串的page参数时,溢出的数据会覆盖栈帧中的返回地址、保存的寄存器等关键信息,最终导致程序控制流被劫持或崩溃。由于该漏洞出现在Web管理接口的处理逻辑中,且设备默认监听在WAN口,远程攻击者可以直接通过HTTP请求触发漏洞。成功利用后,攻击者可导致路由器重启或持续崩溃,造成网络中断。攻击者无需获取管理员凭证即可发起攻击,这大大增加了漏洞的严重性和被利用的风险。