IPBUF安全漏洞报告
English
CVE-2026-5830 CVSS 8.8 高危

CVE-2026-5830 Tenda AC15 栈溢出漏洞

披露日期: 2026-04-09

漏洞信息

漏洞编号
CVE-2026-5830
漏洞类型
栈溢出
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Tenda AC15

相关标签

栈溢出RCETendaIoT路由器

漏洞概述

Tenda AC15路由器在15.03.05.18版本中存在一个严重的栈溢出漏洞。该漏洞位于/goform/SysToolChangePwd接口的websGetVar函数中。攻击者可以通过精心构造的HTTP请求,操纵oldPwd、newPwd或cfmPwd参数,触发缓冲区溢出。由于无需复杂的用户交互且仅需低权限,攻击者可利用此漏洞在远程设备上执行任意代码,完全控制受影响的路由器,对网络机密性、完整性和可用性造成极高威胁。目前利用代码已公开,建议用户尽快采取防护措施。

技术细节

该漏洞的根本原因在于Tenda AC15路由器固件中处理密码修改请求的函数对用户输入缺乏严格的长度检查。具体而言,在/goform/SysToolChangePwd端点处理POST请求时,程序调用了websGetVar函数来获取oldPwd、newPwd和cfmPwd参数。开发者未对这三个参数的字符串长度进行有效验证,直接将其拷贝到栈上的固定大小缓冲区中。攻击者可以向这些参数字段发送超长数据,覆盖栈上的返回地址或其他关键数据结构。由于攻击复杂度低(AC:L)且无需用户交互(UI:N),远程攻击者可通过网络发送特制的数据包触发溢出。成功的利用可导致绕过ASLR等保护机制(如果存在),进而劫持程序执行流,最终实现以root权限运行任意系统命令,完全接管设备。

攻击链分析

STEP 1
侦察
攻击者扫描网络或通过Shodan等搜索引擎寻找暴露在互联网上的Tenda AC15路由器,确认目标固件版本为15.03.05.18。
STEP 2
构造载荷
攻击者编写脚本,构造包含恶意长字符串的HTTP POST数据包,该字符串旨在覆盖栈上的返回地址。
STEP 3
发送请求
攻击者将恶意数据包发送至目标路由器的/goform/SysToolChangePwd接口,参数包含oldPwd、newPwd和cfmPwd。
STEP 4
触发溢出
websGetVar函数处理超长参数时,缓冲区被填满并溢出,覆盖关键寄存器或返回地址,导致程序崩溃或执行流程被劫持。
STEP 5
获取控制
攻击者注入的Shellcode被执行,获取路由器的Root权限控制权,进而窃取数据或发起进一步攻击。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL (replace with actual IP) target_url = "http://192.168.0.1/goform/SysToolChangePwd" # Malicious payload to trigger stack overflow # Length depends on the specific buffer size, typical overflow size > 100 bytes payload = "A" * 500 data = { "oldPwd": payload, "newPwd": payload, "cfmPwd": payload } try: # Send POST request to exploit the vulnerability response = requests.post(target_url, data=data) print(f"Request sent, status code: {response.status_code}") # If the service crashes or becomes unresponsive, the exploit is likely successful except Exception as e: print(f"An error occurred (possible crash): {e}")

影响范围

Tenda AC15 15.03.05.18

防御指南

临时缓解措施
建议立即将Tenda AC15路由器固件升级至修复了该漏洞的最新版本。如果暂时无法升级,请务必关闭路由器的远程管理功能(WAN管理),仅允许受信任的内网IP访问管理后台,并配置强防火墙规则以阻断对管理端口的非授权访问。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表