CVE-2026-4552Tenda F453路由器固件版本1.0.0.3中存在高危栈溢出漏洞。该漏洞源于/goform/VirtualSer处理组件中的fromVirtualSer函数未正确过滤输入参数。攻击者可利用特制的page参数引发缓冲区溢出,从而在无需用户交互的情况下远程执行任意代码,获取系统最高权限。
该漏洞位于Tenda F453路由器的Web管理接口。具体而言,在处理/goform/VirtualSer请求时,组件中的fromVirtualSer函数负责解析HTTP参数。由于代码存在逻辑缺陷,未对用户提交的“page”参数进行长度边界检查,便直接使用了不安全的内存拷贝操作将其复制到栈上的局部变量中。攻击者只需构造包含特定填充数据的超长Payload发送至目标接口,即可覆盖栈上的返回地址。尽管攻击需要低权限账户(PR:L),但成功利用后可导致系统崩溃或以Root权限远程执行任意代码。