CVE-2026-4861Wavlink WL-NU516U1(固件版本260227)的/cgi-bin/nas.cgi文件中ftext函数存在安全漏洞。攻击者可以通过恶意操纵HTTP头中的Content-Length参数,引发基于栈的缓冲区溢出。该漏洞允许远程攻击者发起攻击,且利用代码已公开,可能导致设备被完全控制或服务中断。
该漏洞源于Wavlink WL-NU516U1设备在处理/cgi-bin/nas.cgi请求时,ftext函数未对Content-Length参数进行严格的边界检查。当攻击者发送特制的HTTP请求,指定一个超长的Content-Length值时,程序会将数据复制到栈上的固定大小缓冲区中。由于缺乏长度验证,多余的数据会覆盖栈上的返回地址或其他关键数据,导致栈溢出。攻击者可利用此缺陷绕过ASLR等保护机制(如果设备未开启),最终实现远程代码执行(RCE)或导致设备崩溃(DoS)。