CVE-2026-6124Tenda F451路由器1.0.0.7版本存在高危栈溢出漏洞。漏洞源于/goform/SafeMacFilter接口的fromSafeMacFilter函数未正确过滤参数。攻击者可通过构造恶意的page或menufacturer参数,触发基于栈的缓冲区溢出。由于攻击可远程发起且无需交互,成功利用可能导致设备被完全控制,造成严重安全风险。
该漏洞位于Tenda F451路由器的HTTP服务组件中,具体由/goform/SafeMacFilter路径下的fromSafeMacFilter函数处理逻辑缺陷引起。在处理用户请求时,程序直接对传入的page或menufacturer参数进行读取,并使用不安全的内存拷贝函数将其复制到栈上的局部变量缓冲区中。由于未对输入数据的长度进行边界检查,当参数长度超过缓冲区大小时,多余的数据将覆盖栈上的相邻内存,包括返回地址。攻击者通过网络发送特制的HTTP POST请求即可触发此漏洞。CVSS向量显示攻击复杂度低,无需用户交互且仅需低权限。成功利用该漏洞可导致拒绝服务或远程代码执行,攻击者可借此获得设备的最高控制权限,完全破坏系统的机密性、完整性和可用性。