CVE-2026-4252CVE-2026-4252是发生在Tenda AC8路由器16.03.50.11版本中的严重认证绕过漏洞。该漏洞位于IPv6 Handler组件的check_is_ipv6函数中,攻击者可利用IPv6地址伪造技术绕过路由器身份验证机制。由于该漏洞无需认证即可远程利用,且CVSS评分高达9.8,属于严重级别。攻击成功后,攻击者可以完全控制路由器设备,包括修改网络配置、窃取敏感信息或将其作为僵尸网络的一部分。Tenda作为知名的网络设备制造商,其产品广泛应用在家庭和小型企业环境中,因此该漏洞影响范围较大。建议用户立即采取防御措施,避免遭受潜在攻击。
该漏洞的核心问题在于Tenda AC8路由器的IPv6处理模块中的check_is_ipv6函数错误地依赖客户端IP地址进行身份验证。正常情况下,路由器应通过用户名密码或会话令牌验证用户身份,但该函数仅检查请求是否来自特定的IPv6地址范围。在IPv6网络中,攻击者可以相对容易地伪造源IP地址,因为IPv6缺乏像IPv4中ARP协议那样的地址验证机制。攻击者构造特定的IPv6地址并发送请求,check_is_ipv6函数会错误地认为该请求来自可信来源,从而绕过认证检查。由于路由器固件未对IPv6地址进行充分的来源验证,攻击者可以获取管理员权限,执行任意配置更改或植入恶意代码。此漏洞影响路由器的Web管理界面和API接口,攻击者可通过发送精心构造的HTTP请求实现未授权访问。