CVE-2026-4905Tenda AC5路由器固件版本15.03.06.47中的/goform/WifiWpsOOB接口存在栈缓冲区溢出漏洞。攻击者可通过构造特制的POST请求,利用index参数触发溢出,导致设备崩溃或执行任意代码,进而完全控制路由器。
该漏洞存在于Tenda AC5路由器的POST请求处理函数formWifiWpsOOB中。该函数负责处理/goform/WifiWpsOOB路径的请求。在处理index参数时,代码未对输入数据的长度进行有效校验,直接将其拷贝至栈上的固定大小缓冲区。通过发送超长的index参数,攻击者可以覆盖栈上的返回地址及关键数据。由于该服务监听在网络接口,且无需复杂交互,攻击者可利用此漏洞进行远程代码执行,获得设备的最高控制权。