CVE-2026-5815D-Link DIR-645路由器固件存在高危栈溢出漏洞。受影响版本包括1.01至1.03,漏洞位于`hedwig.cgi`文件的`hedwigcgi_main`函数中。由于未对用户输入进行严格校验,攻击者可构造恶意数据引发缓冲区溢出。该产品已停止支持,漏洞利用代码已公开,攻击者可远程发起攻击并获取设备最高权限,严重威胁网络安全。
该漏洞源于D-Link DIR-645路由器`/cgi-bin/hedwig.cgi`处理HTTP请求时的逻辑缺陷。具体而言,`hedwigcgi_main`函数在处理特定参数时,使用了不安全的内存拷贝函数(如`strcpy`),未对输入数据的长度进行边界检查。攻击者通过发送特制的POST请求,注入超长字符串覆盖栈上的返回地址。由于该服务通常运行在较高权限下,成功利用此漏洞可导致拒绝服务或任意代码执行。攻击者需具备低权限账户即可发起攻击。鉴于CVSS评分8.8,攻击门槛较低且危害巨大,结合PoC公开的情况,未修补的设备极易被僵尸网络接管,建议用户立即采取隔离措施。