CVE-2026-4534Tenda FH451路由器(版本1.0.0.9)存在严重的栈缓冲区溢出漏洞。该漏洞源于/goform/WrlExtraSet接口中formWrlExtraSet函数对参数GO的处理不当。攻击者无需用户交互即可通过网络发送特制数据包触发溢出,导致设备崩溃或远程代码执行,严重影响系统安全。
漏洞产生于Tenda FH451路由器固件中处理HTTP请求的特定函数。在`/goform/WrlExtraSet`端点接收请求时,`formWrlExtraSet`函数会提取`GO`参数的值。由于代码未对该参数的长度进行有效验证,直接将其拷贝至栈上的局部变量缓冲区。当传入超长字符串时,多余的数据将覆盖栈帧上的返回地址。攻击者可精心构造Payload覆盖返回地址指向恶意Shellcode,从而劫持控制流,在路由器上下文中以Root权限执行任意系统命令,完全控制设备。