CVE-2025-71023CVE-2025-71023是发生在Tenda AX-3 v16.03.12.10_CN路由器固件中的一个高危安全漏洞。该漏洞存在于Web管理界面的fromAdvSetMacMtuWan函数中,具体位于mac2参数处理环节。攻击者可以通过发送精心构造的恶意HTTP请求,利用该参数注入超长字符串,导致栈缓冲区溢出。由于该漏洞存在于路由器的WAN口配置功能中,攻击者无需任何认证凭证即可远程触发此漏洞。成功利用此漏洞可导致路由器服务崩溃,造成拒绝服务(DoS)状态,影响网络的正常运行。对于家庭和小型企业用户而言,该漏洞可能导致整个网络连接中断,造成严重的可用性损失。
该漏洞属于经典的栈缓冲区溢出类型。在Tenda AX-3 v16.03.12.10_CN固件的Web服务器组件中,fromAdvSetMacMtuWan函数负责处理用户提交的MAC地址和MTU相关配置请求。函数在接收mac2参数时,未对输入数据的长度进行严格验证,直接将用户输入复制到栈上的固定大小缓冲区中。当攻击者提交超过缓冲区容量的数据时,超出部分将覆盖栈中的返回地址、保存的寄存器等关键数据。攻击者可以通过精确构造溢出数据,覆盖函数返回地址,使其跳转到恶意代码执行,或简单地让程序崩溃。由于该路由器固件通常不启用栈保护机制(如Stack Canary),因此攻击者可以较容易地实现代码执行。在CVSS 3.1评分体系中,该漏洞的利用复杂度为低(AC:L),意味着漏洞利用门槛较低,攻击者只需发送特定格式的HTTP请求即可触发。