CVE-2025-69762CVE-2025-69762是影响Tenda AX3路由器的一个严重安全漏洞。该漏洞存在于Tenda AX3固件v16.03.12.11及更早版本中的formSetIptv函数。漏洞类型为栈溢出(Stack Overflow),攻击者可以通过向该函数发送精心构造的HTTP请求,利用list参数注入超长字符串,导致栈缓冲区溢出。这种内存损坏可能覆盖关键的返回地址和函数指针,使攻击者能够劫持程序执行流程,最终实现远程代码执行(RCE)。由于该漏洞的CVSS评分高达9.8分,属于严重(CRITICAL)级别,且攻击向量为网络层面,无需认证和用户交互即可利用,因此对互联网上的Tenda AX3设备构成了极大威胁。攻击者可以在无需任何凭证的情况下,远程控制受影响的路由器设备,可能导致用户隐私泄露、网络被完全接管或被用于进一步的网络攻击。
Tenda AX3路由器固件中的formSetIptv函数存在栈溢出漏洞。该函数在处理用户输入的list参数时,未对输入长度进行充分的边界检查,直接将用户提供的字符串复制到固定大小的栈缓冲区中。当攻击者发送包含超长字符串的HTTP POST请求时,缓冲区边界被溢出,覆盖相邻的栈内存区域,包括保存的返回地址、基址指针和可能的函数指针。通过精心构造溢出数据,攻击者可以覆盖返回地址,使其指向恶意代码,从而在函数返回时跳转到攻击者控制的代码执行。由于该路由器通常以root权限运行,成功的漏洞利用可以直接获得root shell,实现完全远程代码执行。整个攻击过程可在一次HTTP请求中完成,且无需任何认证信息。