CVE-2026-6015Tenda AC9路由器在版本15.03.02.13中发现一处高危漏洞。该漏洞位于/goform/QuickIndex接口,由于对PPPOEPassword参数缺乏有效校验,导致基于栈的缓冲区溢出。攻击者可远程利用此漏洞,无需用户交互即可导致设备崩溃或执行任意代码。
该漏洞的根本原因在于Tenda AC9固件中QuickIndex函数对用户输入处理不当。当处理POST请求时,程序直接将PPPOEPassword参数的值拷贝到栈上的局部变量缓冲区,未进行边界检查。攻击者可构造超长字符串覆盖栈帧上的返回地址。由于CVSS向量显示攻击复杂度低且无需权限交互,攻击者可通过网络发送恶意数据包,控制程序指针指向恶意Shellcode,从而在目标系统上获取最高权限。