CVE-2025-70645CVE-2025-70645是Tenda AX-1806 v1.0.0.1路由器中发现的栈溢出漏洞。该漏洞位于formSetWifiMacFilterCfg函数的deviceList参数中,攻击者可以通过构造恶意请求触发栈溢出,导致设备拒绝服务。此漏洞无需认证即可利用,攻击者可远程发送精心构造的数据包使路由器服务中断。由于该漏洞存在于Web管理界面的WiFi MAC过滤配置功能中,攻击者只需通过网络访问即可实施攻击,无需获取设备权限。
漏洞源于formSetWifiMacFilterCfg函数对deviceList参数缺乏有效边界检查。当该参数接收到超长字符串时,溢出的数据会覆盖栈上的返回地址和关键寄存器状态,攻击者可利用此控制程序执行流程或直接导致崩溃。由于函数采用strcpy或类似不安全函数处理输入,在未验证长度的情况下直接将用户数据复制到固定大小栈缓冲区中,形成典型的栈溢出条件。攻击者可通过发送HTTP POST请求携带超长deviceList参数来触发漏洞,设备将立即崩溃或重启。