CVE-2026-5685Tenda CX12L路由器固件16.03.53.12版本存在严重的栈溢出漏洞。漏洞源于/goform/addressNat接口的fromAddressNat函数未正确处理参数。攻击者可远程发送特制数据包触发溢出,导致设备崩溃或执行任意代码,严重威胁网络安全。
该漏洞位于Tenda CX12L路由器的Web管理服务器中。在处理/goform/addressNat请求时,fromAddressNat函数负责解析用户输入。由于代码缺乏必要的边界检查,直接将参数'page'的内容拷贝到栈上的固定大小缓冲区中。攻击者通过向该参数发送超长的恶意字符串,可以覆盖栈上的返回地址或关键寄存器。由于CVSS评分为8.8(高危),且攻击无需用户交互,攻击者可导致拒绝服务或通过精心构造的Payload在目标设备上执行任意命令,完全控制路由器。