CVE-2026-7287CVE-2026-7287 是一个存在于 Zyxel NWA1100-N 定制固件版本 1.00(AACE.1)C0 中的缓冲区溢出漏洞。该漏洞源于设备固件中“webs”二进制文件的多个处理函数未对输入数据进行适当的边界检查。受影响的函数包括 formWep()、formWlAc()、formPasswordSetup()、formUpgradeCert() 和 formDelcert()。由于该产品在漏洞被分配时已被标记为“不再支持”,厂商可能不会提供官方补丁。攻击者无需进行身份认证,即可通过网络向受影响设备发送特制的 HTTP 请求,触发缓冲区溢出,从而导致设备崩溃或服务中断,造成拒绝服务攻击。
该漏洞的技术核心在于 Zyxel NWA1100-N 设备固件中的 HTTP 服务器组件(webs 二进制文件)在处理特定表单提交时存在逻辑缺陷。当 webs 二进制文件调用 formWep、formWlAc、formPasswordSetup、formUpgradeCert 或 formDelcert 这些函数来解析用户提交的 HTTP POST 请求参数时,程序未能正确验证输入数据的长度。攻击者可以通过向这些端点发送包含超长字符串的恶意数据包,覆盖栈上的返回地址或相邻内存区域。根据 CVSS 3.1 评分向量(AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H),该漏洞利用难度低,无需用户交互且无需特权。虽然漏洞主要影响可用性(A:H),导致设备重启或 Web 服务挂起,但并未直接赋予攻击者代码执行权限或数据访问权限。鉴于产品已停止支持,该漏洞对仍在使用该老旧设备的网络构成了持续的远程安全威胁。