CVE-2025-63149CVE-2025-63149是影响Tenda AX3 V16.03.12.10_CN路由器固件的高危安全漏洞。该漏洞存在于Web管理界面的get_parentControl_list_Info函数中,攻击者可通过构造恶意的urls参数触发栈溢出。Tenda AX3是一款面向家庭和小型办公环境的双频WiFi 6路由器,其Web管理功能存在安全缺陷。由于攻击可通过网络远程发起,且无需任何认证凭证,攻击者可以直接利用该漏洞对设备进行攻击。成功利用此漏洞可导致路由器服务中断,造成网络连接中断,影响用户的正常使用。在某些情况下,栈溢出可能被进一步利用来执行任意代码,从而完全控制受影响的设备。该漏洞的CVSS评分为7.5,属于高危级别,具有较高的安全风险。建议用户尽快采取防护措施,避免遭受潜在攻击。
该漏洞的根本原因在于get_parentControl_list_Info函数在处理urls参数时缺乏适当的边界检查。当路由器Web服务接收到包含超长urls参数的HTTP请求时,该函数会将数据直接拷贝到栈上的固定大小缓冲区中,导致缓冲区溢出。攻击者可以通过发送精心构造的HTTP GET或POST请求,在urls参数中包含超过缓冲区容量的数据。由于栈空间被破坏,函数返回地址可能被覆盖,使得攻击者能够控制程序执行流程。在拒绝服务攻击场景下,溢出会导致程序崩溃或进入异常状态,从而中断路由器的正常功能。攻击者只需构造类似?urls=[超长字符串]的请求即可触发漏洞,无需登录设备或获取任何权限。该漏洞存在于路由器的 parental control(家长控制)功能模块中,该功能通常用于管理家庭网络的访问控制策略。攻击者可以利用此漏洞破坏路由器的网络管理能力,影响设备的稳定性和可用性。