CVE-2025-60343CVE-2025-60343是Tenda AC6路由器15.03.06.50版本中的一个高危安全漏洞。该漏洞位于AdvSetMacMtuWan函数中,攻击者可以通过向wanMTU、wanSpeed、cloneType、mac、serviceName、serverName、wanMTU2、wanSpeed2、cloneType2、mac2、serviceName2和serverName2等参数注入精心构造的恶意载荷来触发多个缓冲区溢出问题。成功利用此漏洞可导致设备拒绝服务(DoS),使路由器无法正常提供网络服务。由于该漏洞无需认证即可远程利用,且CVSS评分达到7.5分,对使用该设备的用户构成较高的安全风险。攻击者可通过互联网远程发起攻击,无需物理接触目标设备,这大大增加了漏洞的威胁程度。
该漏洞为典型的缓冲区溢出(Buffer Overflow)类型安全缺陷。在Tenda AC6路由器固件15.03.06.50中,AdvSetMacMtuWan函数在处理用户输入的多个网络参数时,未对输入数据进行充分的边界检查。当攻击者向wanMTU、wanSpeed、cloneType、mac、serviceName、serverName等参数注入超长字符串时,溢出的数据会覆盖相邻内存区域,可能导致程序崩溃或执行任意代码。攻击者可通过构造包含大量字符的请求包来触发溢出条件,例如在mac参数中填充超过预期长度的数据。由于函数直接使用用户提供的数据而未进行长度验证,攻击者可以精确控制溢出内容。在未修复的设备上,攻击者可通过发送特制的HTTP请求到路由器的Web管理界面来触发漏洞,导致路由器服务中断或被攻击者完全控制。