CVE-2026-5550Tenda AC10路由器(版本16.03.10.10_multi_TDE01)的/bin/httpd文件中的fromSysToolChangePwd函数存在安全漏洞。由于对用户输入处理不当,攻击者可通过构造特制数据包触发基于栈的缓冲区溢出。该漏洞允许远程攻击者在无需用户交互的情况下发起攻击,可能导致设备崩溃或执行任意代码,对设备的机密性、完整性和可用性造成严重影响。
该漏洞位于Tenda AC10路由器固件中的Web服务器组件(/bin/httpd)内,具体涉及`fromSysToolChangePwd`函数。该函数在处理来自用户端的密码修改请求时,未对特定参数的长度进行有效校验,直接使用不安全的函数(如strcpy)将数据拷贝至栈缓冲区。攻击者可以利用这一缺陷,向受影响端点发送超长字符串,导致栈溢出。由于CVSS向量显示攻击复杂度低且无需用户交互,攻击者可远程利用此漏洞覆盖返回地址,从而劫持程序执行流,最终实现远程代码执行(RCE)或导致设备拒绝服务。