CVE-2026-1329CVE-2026-1329是Tenda AX1803路由器1.0.0.1版本中的一个高危安全漏洞。该漏洞位于Web管理界面的/goform/WifiGuestSet接口中的fromGetWifiGuestBasic函数,由于对用户输入的guestWrlPwd、guestEn、guestSsid、hideSsid、guestSecurity等参数缺乏有效的边界检查,当这些参数被传递给相关函数处理时,可导致栈缓冲区溢出。攻击者无需高权限即可利用此漏洞,通过构造超长的字符串作为参数值,触发栈缓冲区溢出,从而可能实现远程代码执行或造成设备拒绝服务。该漏洞CVSS评分高达8.8,属于高危漏洞,攻击复杂度低且无需用户交互,远程攻击者可利用公开的漏洞利用代码发起攻击。
漏洞存在于Tenda AX1803路由器的固件1.0.0.1版本中,具体位于/goform/WifiGuestSet路径的fromGetWifiGuestBasic函数。该函数在处理WiFi访客网络配置参数时,直接将用户可控的guestWrlPwd、guestEn、guestSsid、hideSsid、guestSecurity等参数复制到栈上的缓冲区中,而没有进行长度验证。当攻击者向这些参数注入超长字符串时,会发生栈缓冲区溢出,覆盖相邻的栈内存区域,包括返回地址等关键数据。通过精心构造溢出数据,攻击者可以控制程序执行流程,最终实现任意代码执行。由于该接口是Web管理接口的一部分,攻击者可通过HTTP请求远程触发此漏洞,无需物理接触设备。漏洞利用的认证要求为低权限,攻击者可利用路由器默认或弱口令登录后发送恶意请求。