CVE-2026-5991Tenda F451路由器固件1.0.0.7版本中存在栈缓冲区溢出漏洞。攻击者可通过操纵/goform/WrlExtraSet接口中的GO参数,发送恶意数据包触发溢出,从而导致远程代码执行或设备拒绝服务。
该漏洞位于Tenda F451路由器的/goform/WrlExtraSet处理函数中。程序在处理用户提交的“GO”参数时,使用了不安全的拷贝函数(如strcpy),未对输入长度进行校验直接将数据复制到栈变量中。由于CVSS向量显示攻击复杂度低且无需用户交互,远程攻击者只需构造超长字符串即可覆盖栈上的返回地址。成功利用此漏洞可导致系统崩溃,或通过控制指令指针执行任意恶意代码,完全接管设备权限。