CVE-2025-70644CVE-2025-70644是Tenda AX-1806 v1.0.0.1路由器中的一个栈溢出漏洞。漏洞位于sub_60CFC函数处理time参数时,攻击者可通过构造恶意请求触发栈溢出,最终导致拒绝服务(DoS)。该漏洞无需认证即可利用,影响路由器的可用性。
漏洞源于sub_60CFC函数对time参数的边界检查不足。当接收到的time值超过预期长度时,过长的数据会覆盖栈上的返回地址和其他关键变量,破坏程序执行流程。攻击者通过发送精心设计的HTTP请求即可利用此漏洞。