CVE-2026-7080Tenda F456路由器固件1.0.0.5版本存在安全漏洞。该漏洞位于httpd组件的/goform/PPTPUserSetting接口中,由于fromPPTPUserSetting函数未正确校验delno参数长度,攻击者可远程发送特制数据包触发缓冲区溢出,导致设备拒绝服务或远程代码执行。
该漏洞具体存在于Tenda F456路由器Web服务器(httpd)的PPTP用户设置功能中。当处理针对/goform/PPTPUserSetting的HTTP请求时,程序会调用fromPPTPUserSetting函数解析用户输入。由于代码缺失对delno参数的边界检查,直接将其拷贝至栈上的固定缓冲区。攻击者通过构造超长字符串作为delno参数值,可覆盖栈上的返回地址,劫持程序执行流。鉴于路由器Web服务通常运行在root权限下,成功利用该漏洞可使攻击者在目标设备上获得最高权限,进而植入恶意程序或窃取敏感数据。