CVE-2025-63147CVE-2025-63147是Tenda AX3 V16.03.12.10_CN路由器固件中的一个高危安全漏洞。该漏洞存在于saveParentControlInfo函数的deviceId参数处理中,攻击者可以通过构造恶意的请求触发栈溢出,成功利用此漏洞可导致设备拒绝服务(DoS)。由于该漏洞无需认证即可利用,且攻击向量为网络层面,因此具有较高的安全风险。CVSS 3.1评分达到7.5分,主要影响系统的可用性。Tenda AX3是一款面向家庭和小型办公环境的无线路由器设备,广泛应用于家庭网络环境中,因此该漏洞可能影响大量终端用户。攻击者无需任何特殊权限或用户交互即可发起攻击,这使得漏洞的利用门槛较低,危害性较大。建议用户及时关注厂商更新,采取相应的防护措施。
该漏洞为典型的栈溢出(Stack Overflow)漏洞。在Tenda AX3 V16.03.12.10_CN固件的saveParentControlInfo函数中,程序未对deviceId参数进行充分的长度验证和边界检查。当攻击者通过HTTP请求向该函数提交超长的deviceId参数时,过长的数据会超出栈缓冲区的大小,覆盖相邻的栈内存区域,包括函数返回地址、保存的寄存器等关键数据。攻击者通过精心构造溢出数据,可以控制程序执行流程,进而执行任意代码或导致程序崩溃。在路由器固件环境中,栈空间通常较小且相邻区域存放着函数调用链信息,因此即使不能稳定执行代码,单纯的溢出也足以破坏程序状态导致拒绝服务。该漏洞存在于路由器的Web管理接口中,攻击者可通过向设备发送恶意HTTP请求来触发漏洞。