CVE-2026-4567Tenda A15路由器15.13.07.13版本存在严重的栈溢出漏洞。该漏洞位于/cgi-bin/UploadCfg文件的UploadCfg函数中,由于对File参数处理不当,导致基于栈的缓冲区溢出。攻击者无需身份认证和用户交互,即可通过网络远程发送恶意数据包触发该漏洞。成功利用可导致设备崩溃或执行任意代码,严重影响系统的机密性、完整性和可用性。鉴于漏洞利用代码已公开,风险极高。
该漏洞源于Tenda A15路由器固件中/cgi-bin/UploadCfg接口的UploadCfg函数在处理用户输入时缺乏严格的边界检查。具体而言,该函数在处理HTTP POST请求中的“File”参数时,未对输入数据的长度进行有效验证,直接使用不安全的拷贝操作将其写入栈上的局部变量缓冲区。当攻击者构造超长的恶意字符串作为File参数发送时,数据将溢出缓冲区边界,覆盖相邻的栈内存,包括栈基址指针和返回地址。由于CVSS向量显示无需认证(PR:N)且网络可达(AV:N),攻击者可直接向目标设备发送特制的HTTP数据包触发溢出。成功利用该漏洞可劫持程序控制流,实现远程代码执行(RCE),获取设备最高权限,或导致服务拒绝(DoS)。