CVE-2026-5212D-Link多款NAS设备在固件版本20260205之前的Webdav_Upload_File函数中存在严重的栈缓冲区溢出漏洞。由于未对用户输入的f_file参数进行严格边界检查,攻击者可远程发送特制数据包触发溢出,导致设备崩溃或执行任意代码,进而完全控制设备。
该漏洞源于D-Link设备Web服务器/cgi-bin/webdav_mgr.cgi文件中的Webdav_Upload_File函数存在编码缺陷。在处理文件上传请求时,程序将用户提供的f_file参数直接拷贝到栈上的固定大小缓冲区,未进行长度验证。攻击者可以通过发送超长的字符串作为f_file参数的值,覆盖栈上的返回地址。由于攻击复杂度低且无需用户交互,攻击者可利用此漏洞在目标系统上执行任意代码,获得系统控制权限,严重影响数据的机密性、完整性和可用性。