CVE-2025-63152CVE-2025-63152是影响Tenda AX3路由器V16.03.12.10_CN固件版本的安全漏洞。该漏洞存在于wlSetExternParameter函数的wpapsk_crypto参数处理中,攻击者可通过发送精心构造的恶意请求触发栈溢出。Tenda AX3是一款广泛应用于家庭和小型办公环境的无线路由器设备,支持WiFi 6无线标准。由于该漏洞允许未经身份验证的远程攻击者通过发送特制的HTTP请求来利用,因此存在严重的安全风险。成功利用此漏洞可导致路由器服务中断,造成拒绝服务(DoS)状态,影响网络的正常运行。在某些情况下,栈溢出可能被进一步利用来执行任意代码,从而完全控制受影响的设备。考虑到该漏洞的网络可达性和无需认证即可利用的特性,建议受影响的用户立即采取缓解措施并关注厂商发布的安全更新。该漏洞的CVSS评分为7.5,属于高危级别漏洞,需要优先处理以防止潜在的安全事件发生。
该漏洞的根本原因在于Tenda AX3 V16.03.12.10_CN固件中wlSetExternParameter函数对wpapsk_crypto参数的处理存在边界检查缺陷。当攻击者向路由器发送包含超长字符串的wpapsk_crypto参数时,函数未正确验证输入数据的长度,导致数据被写入栈缓冲区时超出预设边界。栈溢出会破坏相邻内存区域的数据结构,包括函数返回地址和保存的寄存器值。在正常程序执行流程中,当函数执行完毕后,处理器会根据栈中保存的返回地址跳转回调用者。然而,栈溢出修改了这些关键数据后,攻击者可以控制程序执行流程。在最佳情况下,这会导致程序崩溃并触发拒绝服务;在更严重的情况下,攻击者可能通过覆盖返回地址为恶意代码地址来实现代码执行。攻击者通常通过HTTP协议向路由器的Web管理接口发送恶意请求,由于该漏洞无需认证即可利用,因此大大降低了攻击门槛。路由器在处理无线网络配置参数时调用wlSetExternParameter,使得攻击者可以在配置WiFi设置时注入恶意payload。