CVE-2026-7219Totolink N300RT路由器固件版本3.4.0-B20250430存在高危缓冲区溢出漏洞。该漏洞位于/boafrm/formIpQoS接口处理逻辑中,未对entry_name参数进行严格边界检查。攻击者可构造特制数据包触发溢出,尽管需要高权限,但仍可能远程执行任意代码,完全控制设备,对网络机密性、完整性和可用性造成严重影响。
该漏洞根因在于Totolink N300RT路由器固件中的Web管理界面使用了不安全的内存操作函数。在处理/boafrm/formIpQoS页面的QoS规则配置请求时,程序直接通过`strcpy`或类似函数将用户提供的`entry_name`参数值拷贝到栈上预先分配的固定长度缓冲区内。由于代码缺少必要的长度校验机制,当传入的数据长度超过缓冲区大小时,便会发生栈溢出。攻击者通过精心构造的恶意载荷,可以覆盖函数的返回地址或关键指针,从而劫持程序执行流。尽管CVSS向量要求高权限(PR:H),意味着攻击者通常需要先获取管理员凭证,但一旦利用成功,攻击者即可在设备上执行任意系统命令,获得最高控制权,进而植入后门或窃取网络流量。