CVE-2026-4902Tenda AC5路由器15.03.06.47版本被发现存在栈缓冲区溢出漏洞。该漏洞源于/goform/addressNat接口对POST请求参数“page”的处理逻辑不当。攻击者可利用此缺陷,通过网络发送恶意数据包触发溢出,进而实现远程代码执行,完全控制受影响设备。
该漏洞位于Tenda AC5路由器固件版本15.03.06.47的Web服务器模块中。具体受影响的是处理/goform/addressNat请求的fromAddressNat函数。该函数在接收用户通过POST请求提交的“page”参数时,未进行有效的边界检查,直接将其拷贝至栈上的固定大小缓冲区。由于攻击者可以控制该参数的内容与长度,通过构造超长字符串即可覆盖栈上的返回地址。鉴于CVSS向量显示攻击复杂度低且无需用户交互,远程攻击者可轻易利用此漏洞获取系统最高权限,造成敏感信息泄露、数据篡改或服务中断。