CVE-2026-4182CVE-2026-4182是D-Link DIR-816路由器中存在的一个严重安全漏洞,CVSS评分高达9.8分,属于紧急严重级别。该漏洞位于路由器的Web管理界面goahead组件中,特定文件为/goform/form2Wl5RepeaterStep2.cgi。攻击者可以通过构造恶意HTTP请求,利用key1、key2、key3、key4和pskValue等参数触发栈缓冲区溢出。由于该漏洞允许远程未认证攻击者通过网络直接利用,且成功利用后可获得系统的完全控制权,因此对互联网上的D-Link DIR-816设备构成重大威胁。此漏洞影响的产品已不再受厂商维护支持,官方不会发布安全补丁,用户面临长期风险。攻击代码已在公开渠道出现,网络扫描活动可能已经增加。建议受影响用户立即采取缓解措施或考虑更换设备。
该漏洞为经典的栈缓冲区溢出问题,存在于D-Link DIR-816路由器的goahead Web服务器组件中。具体来说,/goform/form2Wl5RepeaterStep2.cgi处理函数在解析HTTP请求中的key1、key2、key3、key4和pskValue参数时,未对输入数据进行长度验证直接将用户可控数据复制到栈上的固定大小缓冲区中。当攻击者发送超长字符串作为这些参数值时,会发生缓冲区溢出,覆盖相邻的栈内存区域,包括返回地址和保存的寄存器值。攻击者可通过精心构造ROP(Return-Oriented Programming)链或直接注入shellcode来控制程序执行流程,实现远程代码执行。由于goahead服务器通常以root权限运行,成功利用后攻击者可获得设备的完全控制权,执行任意系统命令、安装后门或组建僵尸网络。该漏洞可通过HTTP协议远程利用,无需任何认证凭证,且攻击复杂度低。