CVE-2026-4183CVE-2026-4183是D-Link DIR-816 1.10CNB05固件中的一个严重安全漏洞,存在于/goform/form2WlanBasicSetup.cgi文件中的goahead组件里。攻击者可通过构造恶意的pskValue参数值触发栈缓冲区溢出,从而实现远程代码执行。该漏洞CVSS评分高达9.8,属于严重级别,无需认证即可远程利用,攻击复杂度低。攻击成功后可获得设备的完全控制权,包括机密性、完整性和可用性都将受到严重影响。值得注意的是,该漏洞仅影响已停止维护的产品版本。D-Link官方已确认此问题并披露了相关技术细节,漏洞利用代码也已公开。由于受影响产品已不再获得官方安全更新,建议用户尽快采取替代方案或实施临时防护措施。
该漏洞为经典的栈缓冲区溢出漏洞,存在于D-Link DIR-816路由器固件1.10CNB05版本的goahead Web服务器组件中。具体问题出现在处理无线网络基本设置的文件/form2WlanBasicSetup.cgi,当解析HTTP请求中的pskValue参数时,未对输入数据进行充分的边界检查直接将用户输入复制到固定大小的栈缓冲区中。攻击者可通过发送超长的pskValue字符串覆盖相邻的栈内存区域,包括返回地址、函数指针等关键数据结构。在启用ASLR和栈保护的环境中,攻击者可能需要利用ROP(Return-Oriented Programming)技术绕过安全防护,通过覆盖栈中的函数指针或构造恶意返回值来控制程序执行流,最终实现远程代码执行。由于goahead组件通常以root权限运行,成功利用后可获得设备的完全控制权。