CVE-2026-4529D-Link DHP-1320 1.00WWB04版本SOAP处理组件存在栈缓冲区溢出漏洞。攻击者可利用该漏洞远程执行代码,由于产品已停止支持,风险极大。
该漏洞位于D-Link DHP-1320 1.00WWB04版本的SOAP处理组件中。具体而言,`redirect_count_down_page`函数在处理接收到的用户输入时,未对数据长度进行有效校验,导致发生基于栈的缓冲区溢出。攻击者无需复杂权限,仅需通过网络向目标设备发送特制的恶意SOAP数据包,即可触发溢出。由于该漏洞允许覆盖栈上的返回地址并控制指令指针(EIP),攻击者可进而劫持程序执行流,实现远程代码执行(RCE)。鉴于该产品已停止厂商支持,且利用代码已公开,此漏洞对存量设备构成极高安全威胁。