CVE-2026-7053Tenda F456 1.0.0.5版本存在安全漏洞,该漏洞位于组件httpd的/goform/L7Prot文件中的frmL7ProtForm函数。由于对参数page的处理缺乏安全检查,攻击者可以通过网络发送精心构造的数据包触发缓冲区溢出。该漏洞利用难度低,无需用户交互,且仅需低权限即可远程利用。目前利用代码已公开,可能导致设备被远程控制或拒绝服务。
该漏洞根因在于Tenda F456路由器Web服务器处理表单提交时的边界检查缺失。具体而言,在/goform/L7Prot接口处理frmL7ProtForm函数时,程序直接使用了用户可控的参数“page”,未验证其长度是否超过预分配的缓冲区大小。攻击者可以通过发送包含超长字符串的HTTP POST请求覆盖返回地址或关键数据结构。由于CVSS评分为8.8,攻击复杂度为低,且机密性、完整性、可用性影响均为高,攻击者成功利用后可导致远程代码执行(RCE),从而完全接管路由器或造成系统崩溃。