CVE-2026-5684Tenda CX12L路由器16.03.53.12版本存在栈缓冲区溢出漏洞。该漏洞位于/goform/webExcptypemanFilter接口的fromwebExcptypemanFilter函数中,由于对参数page缺乏有效验证,攻击者通过构造恶意数据可导致栈溢出。攻击者需处于本地网络环境且具备低权限,无需用户交互即可利用该漏洞,可能导致设备被完全控制。
该漏洞的根本原因在于Tenda CX12L路由器固件版本16.03.53.12中,/goform/webExcptypemanFilter接口的fromwebExcptypemanFilter函数存在典型的栈缓冲区溢出。该函数在处理用户提交的“page”参数时,使用了不安全的内存拷贝函数(如strcpy),且未对输入数据的长度进行严格校验。当攻击者通过本地网络向目标设备发送特制的HTTP POST请求,且page参数长度超过栈缓冲区大小时,多余数据将溢出并覆盖栈上的关键数据结构,如基址指针(EBP)和返回地址。利用此漏洞,攻击者可以重定向程序执行流程至恶意Shellcode或ROP链,从而在设备上下文中执行任意代码。鉴于CVSS评分8.0,该漏洞威胁极高,攻击者成功利用后可造成设备拒绝服务或获取最高权限控制权。