CVE-2026-5990Tenda F451路由器V1.0.0.7版本存在严重的栈缓冲区溢出安全漏洞。该漏洞源于/goform/SafeEmailFilter接口的fromSafeEmailFilter函数在处理page参数时未进行有效边界检查。未经身份验证的攻击者可远程发送特制数据包触发该漏洞,可能导致设备拒绝服务或执行任意代码。
该漏洞的根源在于Tenda F451路由器固件Web服务组件中的不安全编码实践。具体而言,在处理/goform/SafeEmailFilter HTTP请求时,后端调用了fromSafeEmailFilter函数。该函数直接使用不安全的内存操作函数(如strcpy)处理用户提交的page参数,而未预先验证数据长度。当传入的page参数长度超过栈缓冲区预留空间时,将发生栈缓冲区溢出。攻击者可精心构造恶意Payload覆盖返回地址,劫持程序执行流。鉴于CVSS评分8.8,该漏洞利用难度低且影响严重,攻击者无需用户交互即可远程利用,完全攻陷设备机密性、完整性和可用性。