CVE-2026-4172CVE-2026-4172是TRENDnet TEW-632BRP 1.010B32路由器中存在的一个高危安全漏洞。该漏洞位于设备的ping_response.cgi文件中,属于HTTP POST请求处理器组件。当攻击者通过ping_ipaddr参数提交超长字符串时,会触发基于栈的缓冲区溢出。由于该漏洞可通过网络远程利用,且CVSS评分达到7.2分,属于高危级别,因此对互联网上的大量此类设备构成严重威胁。攻击者成功利用此漏洞可以在受影响设备上执行任意代码,完全控制路由器,进而可能窃取网络流量、植入恶意软件或将其作为僵尸网络的一部分。值得注意的是,漏洞发现者已联系厂商,但未获得任何回应,漏洞利用代码已被公开。
该漏洞是经典的栈缓冲区溢出问题,位于TRENDnet TEW-632BRP路由器的Web管理界面CGI脚本中。具体来说,当用户通过HTTP POST请求访问/ping_response.cgi端点并提交ping_ipaddr参数时,服务器端代码未对输入长度进行有效验证就直接复制到固定大小的栈缓冲区中。攻击者可以构造超长的ping_ipaddr参数值(如数百个字符),使缓冲区溢出并覆盖相邻的栈内存区域,包括函数返回地址。通过精心构造溢出数据,攻击者可以将返回地址覆盖为指向自己注入的shellcode,从而在函数返回时跳转到恶意代码并执行。由于该路由器使用MIPS架构且固件通常缺乏现代安全缓解机制(如栈保护、ASLR等),这种经典的缓冲区溢出攻击往往非常有效。攻击者需要具有管理员权限才能访问ping功能,但一旦成功利用,可获得设备的完全控制权。