CVE-2026-7101Tenda F456路由器1.0.0.5版本存在严重的安全漏洞。该漏洞源于/goform/WrlclientSet接口中的fromWrlclientSet函数未能正确处理输入数据,导致缓冲区溢出。攻击者无需用户交互,仅需低权限即可通过网络远程利用此漏洞,可能造成设备拒绝服务或执行任意代码,对系统机密性、完整性和可用性造成严重影响。目前该漏洞利用代码已公开。
该漏洞位于Tenda F456路由器的HTTP服务器组件中,具体涉及/goform/WrlclientSet处理例程。在处理来自客户端的特定POST请求时,fromWrlclientSet函数对用户提交的参数(如网络配置参数)未进行严格的长度校验和边界检查,直接使用不安全的函数(如strcpy)将其拷贝至栈上的固定大小缓冲区。攻击者可以通过发送精心构造的超长数据包,利用经典的栈溢出原理覆盖函数的返回地址,从而劫持程序执行流。由于HTTP服务通常运行在root或高权限模式下,成功利用此漏洞可导致远程代码执行(RCE),进而完全控制受影响设备,获取系统最高权限,植入后门或修改路由配置。该漏洞利用难度较低,且无需用户交互,危害极大。