CVE-2026-36837TOTOLINK A3002RU V3路由器在固件版本V3.0.0-B20220304.1804及之前版本中存在安全漏洞。该漏洞位于`formMapDelDevice`函数中,由于对`hostname`参数缺乏严格的边界检查,导致栈缓冲区溢出。攻击者无需用户交互即可通过网络利用此漏洞,可能导致设备拒绝服务或潜在的代码执行。
漏洞核心在于TOTOLINK A3002RU V3设备固件中`formMapDelDevice`函数对`hostname`参数的处理逻辑存在缺陷。该函数使用不安全的内存拷贝操作,将用户可控的输入直接写入栈上的固定长度缓冲区。由于未对输入长度进行校验,当传入超长字符串时,数据将溢出缓冲区边界,覆盖栈帧中的关键寄存器或返回地址。攻击者可以通过网络向受影响设备发送特制的恶意HTTP POST请求,无需任何认证即可触发溢出。根据CVSS评分,该漏洞主要影响可用性(A:H),但在特定条件下,攻击者可能控制指令指针,导致拒绝服务或潜在的远程代码执行。