CVE-2026-7082Tenda F456路由器固件版本1.0.0.5中存在高危缓冲区溢出漏洞。该漏洞位于httpd组件的/goform/WrlExtraSet接口,具体由formWrlExtraSet函数对“Go”参数的处理缺陷引起。由于缺乏严格的边界检查,攻击者可远程发送特制数据包触发溢出,导致执行任意代码。此漏洞攻击复杂度低且无需用户交互,可能严重影响设备的机密性、完整性和可用性。鉴于已有公开利用代码,建议用户尽快采取防护措施。
该漏洞属于典型的栈缓冲区溢出漏洞,根因在于Tenda F456路由器嵌入式Web服务器(httpd)代码中的不安全拷贝操作。具体漏洞点位于/goform/WrlExtraSet处理接口的formWrlExtraSet函数中。当该函数接收HTTP POST请求时,会尝试解析并处理用户提交的表单参数,特别是名为“Go”的参数。由于开发人员未对输入数据的长度实施严格边界检查,直接使用不安全的字符串拷贝函数将用户可控数据写入栈上的固定大小缓冲区。攻击者可利用此缺陷,通过发送包含特定长度和模式填充数据的恶意请求,覆盖栈上的关键寄存器(如返回地址)。一旦控制流被劫持,攻击者可重定向至预存的Shellcode,从而在目标设备上实现任意代码执行。由于CVSS向量显示攻击复杂度低且无需用户交互,该漏洞极易被自动化工具大规模扫描利用。