CVE-2026-7750Totolink N300RH路由器在处理网络请求时存在严重的安全缺陷。具体而言,其/cgi-bin/cstecgi.cgi组件中的setMacFilterRules函数未能正确验证用户输入。攻击者仅需经过低权限认证,即可通过构造恶意的mac_address参数发起攻击。该漏洞利用了缓冲区溢出机制,允许攻击者远程覆盖关键内存区域,可能导致设备崩溃或执行任意代码,对用户网络安全构成极高威胁。
该漏洞属于典型的缓冲区溢出错误,发生在Totolink N300RH路由器的Web管理接口中。具体受影响的是文件/cgi-bin/cstecgi.cgi内部的setMacFilterRules函数,该函数负责处理MAC地址过滤规则的设置。在处理HTTP POST请求时,程序直接将用户提交的mac_address参数复制到栈缓冲区,而未进行必要的长度校验或使用安全的内存拷贝函数。攻击者可以通过发送包含大量特定字符(如填充数据和Shellcode)的恶意数据包覆盖返回地址,从而劫持程序执行流。鉴于CVSS评分为8.8,攻击复杂度低且无需用户交互,一旦攻破认证层,攻击者即可在系统上下文中执行任意命令,获取最高权限,进而植入后门或窃听网络流量。