CVE-2026-5610Belkin F9K1015路由器固件版本1.00.10中存在严重的栈溢出漏洞。该漏洞位于/goform/formWISP5G接口的处理函数formWISP5G中,由于对参数webpage缺乏严格的边界检查,攻击者可通过发送特制的数据包触发栈溢出。由于CVSS评分高达8.8,攻击者无需用户交互且仅需低权限即可发起远程攻击。该漏洞可能导致设备崩溃(拒绝服务)或潜在的任意代码执行,从而完全控制设备。目前厂商尚未对此漏洞做出响应,且利用代码已公开,风险极高。
该漏洞的根本原因在于Belkin F9K1015设备固件版本1.00.10中,处理WISP(无线互联网服务提供商)配置功能的CGI程序存在安全缺陷。具体来说,当Web服务器接收到发送至`/goform/formWISP5G`的HTTP POST或GET请求时,会将请求参数传递给后台的`formWISP5G`函数进行处理。在该函数中,代码直接使用了不安全的内存拷贝函数(如`strcpy`或`sprintf`)来处理用户提交的`webpage`参数,而未预先验证该参数的长度是否超过了目标缓冲区的大小。由于缓冲区位于栈上,当传入超长字符串时,多余的数据将覆盖栈上的返回地址或其他关键寄存器值。攻击者可以通过精心构造恶意的`webpage`参数内容,覆盖返回地址指向特定的Shellcode或ROP(面向返回编程)链。由于漏洞利用无需用户交互(UI:N)且攻击复杂度低(AC:L),远程攻击者可以在获得低权限账户(PR:L)后,利用此漏洞提升权限并执行任意代码,进而完全接管设备的控制权,导致机密性、完整性和可用性全面受损。