CVE-2026-5992Tenda F451路由器1.0.0.7版本存在严重安全漏洞。漏洞位于/goform/P2pListFilter接口的fromP2pListFilter函数中,因对page参数处理不当引发栈溢出。攻击者仅需低权限即可通过网络远程利用,无需用户交互,可能导致设备被完全控制,造成机密性、完整性和可用性的全面影响。
该漏洞的成因在于Tenda F451路由器固件版本1.0.0.7中,Web管理服务处理/goform/P2pListFilter请求时存在严重的编程缺陷。具体而言,fromP2pListFilter函数在接收用户提交的'page'参数时,未执行有效边界检查,直接将该参数拷贝至栈上的固定长度缓冲区。攻击者可利用这一缺陷,构造包含恶意载荷的超长字符串参数。当CVSS指标显示攻击复杂度低且无需用户交互时,攻击者仅需具备低权限账户即可通过网络发起攻击。恶意数据溢出后将覆盖栈帧的返回地址,劫持程序执行流。由于IoT设备通常缺乏现代操作系统级别的缓解措施(如ASLR),攻击者成功率极高,最终可能导致设备被植入后门,造成敏感数据泄露或设备被僵尸网络控制。