CVE-2026-7684Edimax BR-6428nC路由器(版本1.16及以下)的/goform/setWAN接口存在安全漏洞。攻击者可通过操纵pptpDfGateway参数引发缓冲区溢出,导致设备崩溃或远程代码执行。该漏洞可被远程利用,且厂商尚未响应修复请求。
该漏洞源于Edimax BR-6428nC路由器在处理WAN设置请求时未对输入参数进行严格的边界检查。具体漏洞点位于/goform/setWAN接口处理函数中,当程序接收pptpDfGateway参数时,使用了不安全的拷贝操作。由于未验证输入数据的长度,攻击者发送特制的超长字符串即可覆盖栈上的返回地址或相邻内存区域。由于该漏洞攻击复杂度低(AC:L)且无需用户交互(UI:N),远程攻击者只需具备低权限(PR:L)即可发起攻击。成功利用该漏洞可能导致目标设备拒绝服务(DoS),甚至在特定架构下实现远程代码执行(RCE),从而完全控制设备。