CVE-2026-7056Tenda F456路由器固件版本1.0.0.5中存在严重的安全漏洞。该漏洞位于httpd组件的/goform/SafeUrlFilter接口中,源于fromSafeUrlFilter函数对page参数的处理不当。攻击者无需用户交互,仅需具备低权限网络访问即可发送特制数据包触发缓冲区溢出。目前该漏洞的利用代码已公开,可能导致设备崩溃或被远程控制,严重影响机密性、完整性和可用性。
该漏洞属于典型的栈缓冲区溢出。在Tenda F456路由器的Web服务器(httpd)中,/goform/SafeUrlFilter处理请求时会调用fromSafeUrlFilter函数。该函数负责接收并处理HTTP请求中的'page'参数,但在将其拷贝到栈上的局部缓冲区之前,未对输入数据的长度进行严格的边界检查。因此,当攻击者发送一个超长的'page'参数值时,多余的数据将溢出缓冲区,覆盖栈上的返回地址或其他关键寄存器。由于攻击向量为网络且无需复杂权限,攻击者可精心构造Payload覆盖返回地址,劫持程序执行流,最终在目标设备上实现远程代码执行(RCE)。