CVE-2026-7247D-Link DI-8100路由器(版本16.07.26A1)在处理文件扩展名功能时存在缓冲区溢出漏洞。该漏洞源于file_exten.asp文件中的file_exten_asp函数未能正确过滤用户提交的Name参数。攻击者可通过发送特制的数据包触发溢出,导致系统崩溃或潜在的代码执行。由于需要高权限(PR:H),攻击者通常需先获取管理员权限,但一旦利用成功,将对机密性、完整性和可用性造成严重影响。
该漏洞位于D-Link DI-8100路由器的Web管理界面中,具体涉及file_exten.asp文件的file_exten_asp处理逻辑。当管理员提交文件扩展名相关配置时,程序将Name参数直接复制到栈缓冲区,未进行边界检查。由于未对输入长度进行有效验证,超长字符串将覆盖返回地址等栈上关键数据。CVSS向量显示攻击复杂度低(AC:L),但需要高权限(PR:H),意味着攻击者通常需要先拥有管理员凭证。然而,利用该漏洞可以提升权限或导致Web服务崩溃。远程攻击者可通过构造恶意HTTP POST请求,向Name字段填充大量特定字符,从而控制程序执行流,实现拒绝服务或远程代码执行。