CVE-2026-4566Belkin F9K1122路由器1.00.33版本的/goform/formWISP5G接口存在栈缓冲区溢出漏洞。由于未正确过滤webpage参数,攻击者可发送特制数据包触发溢出,从而造成远程代码执行或设备拒绝服务。
该漏洞存在于Belkin F9K1122设备的Web管理界面/goform/formWISP5G处理函数中。根本原因是程序在处理用户请求时,未对webpage参数的长度进行有效的边界检查。攻击者可以通过构造恶意的HTTP POST请求,向该参数传递超长字符串,从而触发基于栈的缓冲区溢出。由于攻击向量复杂度低且无需用户交互,远程攻击者可利用此缺陷覆盖栈上的返回地址或关键数据结构,进而导致设备崩溃或在系统上下文中执行任意代码,完全控制受影响设备。