CVE-2026-4043CVE-2026-4043是影响Tenda i12路由器1.0.0.6(2204)版本的严重安全漏洞。该漏洞存在于Web管理界面的WiFi配置功能中,具体位于/goform/wifiSSIDget接口的formwrlSSIDget函数。攻击者可以通过构造恶意的index参数值触发栈缓冲区溢出,成功利用此漏洞可在设备上执行任意代码。由于该漏洞的CVSS评分达到8.8分,属于高危级别,且攻击复杂度低、所需权限低、攻击向量为网络,远程攻击者无需特殊权限即可发起攻击。该漏洞已被公开披露,相关信息已在多个漏洞数据库和安全平台上发布,厂商Tenda已在其官网提供修复版本。鉴于该漏洞可能被恶意利用,建议受影响用户尽快升级到安全版本或采取临时缓解措施。
该漏洞是典型的基于栈的缓冲区溢出(Stack-based Buffer Overflow)漏洞。在Tenda i12路由器的Web管理功能中,/goform/wifiSSIDget接口的formwrlSSIDget函数存在安全缺陷。函数在处理用户提交的index参数时,未对输入数据进行充分的边界检查直接将数据复制到栈上的固定大小缓冲区中。当index参数值超出预期范围时,溢出的数据会覆盖相邻的栈内存区域,包括函数返回地址和栈帧指针等关键数据结构。攻击者可以通过精心构造超长字符串作为index参数值,覆盖返回地址使其指向恶意代码,从而实现远程代码执行。由于该路由器通常部署在家庭和小型办公网络中,攻击者可通过互联网直接发起攻击,一旦成功控制路由器,可进一步进行网络嗅探、中间人攻击或将其作为僵尸网络节点。