CVE-2026-6121Tenda F451路由器固件版本1.0.0.7中存在严重的栈溢出漏洞。该漏洞位于httpd组件的WrlclientSet接口,由于未正确处理用户输入的GO参数,导致缓冲区溢出。远程攻击者在经过低权限认证后,可通过发送特制数据包触发该漏洞,从而可能导致设备崩溃或执行任意代码,完全控制受影响设备。
该漏洞源于Tenda F451路由器Web服务器(httpd)对HTTP请求处理的逻辑缺陷。具体受影响的文件路径为/goform/WrlclientSet,对应的处理函数为WrlclientSet。在处理HTTP请求时,该函数直接提取用户提交的GO参数,并将其拷贝到栈上分配的局部变量缓冲区中。由于代码缺少必要的长度校验机制,当攻击者提交超长的字符串作为GO参数时,多余的数据将溢出缓冲区边界。攻击者可以通过精心构造的负载覆盖栈上的返回地址,从而劫持程序的执行流程,跳转到恶意代码。鉴于CVSS评分为8.8且需低权限(PR:L),攻击者通常需要先获取低级用户权限(如普通登录权限),随后利用此漏洞提升权限至Root级别,实现远程代码执行(RCE),严重威胁设备的安全性。