CVE-2025-63456CVE-2025-63456是影响Tenda AX-1803路由器1.0.0.1版本的安全漏洞。该漏洞存在于SetSysTimeCfg函数的time参数处理中,由于对用户输入缺乏有效的边界检查,导致攻击者可以通过发送精心构造的请求触发栈溢出。攻击者无需认证即可利用此漏洞,成功利用后可导致设备拒绝服务,使路由器无法正常提供服务。此漏洞的CVSS评分为7.5,属于高危漏洞,攻击向量为网络层面,复杂度低,无需特权和用户交互即可实施攻击。可用性影响评级为高,表明该漏洞对系统可用性造成严重影响。
该漏洞的根本原因在于SetSysTimeCfg函数在处理time参数时未对输入数据进行长度验证。当攻击者向该函数提交超长的time参数值时,过长的字符串会超出栈缓冲区的容量,覆盖相邻的栈内存区域,包括函数返回地址等关键数据。由于路由器固件通常以C/C++编写,且直接运行在嵌入式设备上,栈保护机制可能较为薄弱,使得攻击者有机会控制程序执行流程。虽然该漏洞主要被利用于触发DoS,但理论上攻击者可能通过精心构造的溢出数据实现代码执行。建议在服务器端对所有用户输入参数进行严格的长度校验和格式验证,使用安全的字符串处理函数,并启用编译器的栈保护机制。