CVE-2025-71019CVE-2025-71019是发生在Tenda AX-1806 v1.0.0.1路由器固件中的一个高危安全漏洞。该漏洞存在于web服务器的sub_65B5C函数中,具体位于处理wanSpeed参数的环节。由于该函数在处理用户输入的wanSpeed参数时未对输入长度进行有效验证,导致攻击者可以通过发送超长的恶意请求数据触发栈溢出。成功利用此漏洞,攻击者可以在无需认证且无需用户交互的情况下,直接造成设备拒绝服务(DoS),使路由器服务中断。该漏洞的CVSS评分为7.5分,属于高危级别,网络可达性使其具有较高的攻击可行性。
该漏洞为典型的栈缓冲区溢出问题。在Tenda AX-1806 v1.0.0.1固件的web服务组件中,sub_65B5C函数负责处理与WAN口速度配置相关的参数。当处理HTTP请求中的wanSpeed参数时,函数将用户输入直接复制到栈上的固定大小缓冲区中,而未进行边界检查。攻击者可通过构造包含超长字符串的wanSpeed参数值(如发送超过预期缓冲区大小的数据),使返回地址和其他栈帧数据被覆盖。虽然该漏洞主要被利用于触发拒绝服务,但栈溢出在特定条件下也可能被用于执行任意代码。攻击者只需构造恶意请求发送到路由器的web管理界面即可,无需任何认证凭据。