CVE-2026-5043Belkin F9K1122路由器1.00.33版本存在严重安全漏洞。攻击者可利用参数处理程序中的栈溢出缺陷,通过操作`webpage`参数远程发起攻击。该漏洞无需用户交互,可能导致设备被完全控制或拒绝服务,厂商目前尚未响应。
该漏洞位于Belkin F9K1122路由器的`/goform/formSetPassword`接口处理逻辑中,具体涉及`formSetPassword`函数。由于未对传入的`webpage`参数进行充分的边界检查,当攻击者发送包含超长数据的恶意请求时,会触发基于栈的缓冲区溢出。攻击向量为网络(AV:N),且权限要求较低(PR:L),成功利用可覆盖返回地址,导致任意代码执行,严重影响机密性、完整性和可用性。