CVE-2026-4904Tenda AC5路由器(版本15.03.06.47)的/goform/setcfm接口存在栈溢出漏洞。攻击者可通过构造恶意的POST请求,操纵funcpara1参数触发缓冲区溢出。该漏洞允许远程攻击者无需用户交互即可发起攻击,可能导致设备被控制或拒绝服务。鉴于漏洞利用代码已公开,建议用户尽快采取防护措施。
该漏洞源于Tenda AC5路由器/goform/setcfm页面处理POST请求时的逻辑缺陷。具体而言,formSetCfm函数在接收funcpara1参数时,未执行充分的长度校验,直接将用户输入拷贝到栈缓冲区中。攻击者发送超长字符串可覆盖栈上的返回地址,劫持控制流。由于攻击向量为网络(AV:N),且无需复杂交互(UI:N),结合低权限要求(PR:L),攻击者可利用此漏洞远程执行任意代码,完全控制受影响设备。