CVE-2026-6016Tenda AC9路由器固件版本15.03.02.13中存在严重安全漏洞。该漏洞位于/goform/WizardHandle接口的decodePwd函数中,由于对WANS参数处理不当,导致栈缓冲区溢出。攻击者无需用户交互,仅需低权限即可通过网络远程发起攻击,成功利用可导致设备崩溃或执行任意代码,严重影响设备机密性、完整性和可用性。
该漏洞源于Tenda AC9路由器固件在处理特定HTTP POST请求时存在严重的输入验证缺陷。漏洞点位于/goform/WizardHandle接口下的decodePwd函数。在处理用户提交的表单数据时,程序直接调用了不安全的字符串拷贝函数(如strcpy),将“WANS”参数的值复制到栈上的局部变量缓冲区。由于代码未对输入字符串的长度进行校验,当攻击者发送超长的“WANS”参数值时,数据将溢出缓冲区边界。这种栈溢出允许攻击者覆盖栈帧中的返回地址。一旦控制流被劫持,攻击者可以跳转到预设的ROP链或Shellcode。鉴于Web服务通常以高权限运行,成功利用此漏洞可导致拒绝服务或远程代码执行,使攻击者完全接管路由器。