CVE-2026-6194Totolink A3002MU路由器B20211125.1046版本存在严重的堆栈缓冲区溢出漏洞。该漏洞位于HTTP请求处理组件的/boafrm/formWlanSetup文件中。攻击者可通过操纵wan-url参数触发溢出,进而进行远程代码执行。由于无需用户交互且攻击复杂度低,此漏洞对设备的安全性构成极大威胁,可能导致系统完全被控制。
该漏洞根源在于Totolink A3002MU路由器固件中HTTP请求处理机制存在缺陷。具体受影响的是文件/boafrm/formWlanSetup中的sub_410188函数。在处理用户请求时,程序未能对“wan-url”参数进行有效的边界检查,直接将其拷贝至栈缓冲区。攻击者可通过网络发送特制的HTTP请求包,利用该参数注入超长恶意数据,触发栈溢出。由于CVSS向量为AV:N/AC:L/PR:L/UI:N,攻击者无需用户交互,仅需低权限即可发起远程攻击。利用该漏洞可导致程序崩溃或执行任意代码,从而完全接管设备权限,造成高机密性、完整性和可用性影响,严重威胁网络安全。