CVE-2026-7834EFM ipTIME NAS1dual 1.5.24版本被发现存在严重的安全漏洞。该漏洞位于/cgi/advanced/misc_main.cgi文件的get_csrf_whites函数中。由于程序未正确过滤用户输入,导致基于栈的缓冲区溢出。攻击者无需认证即可远程发起攻击,通过发送特制数据包触发溢出,从而可能执行任意代码,完全控制设备。厂商已被告知但尚未回应,且公开利用代码已存在。
漏洞原理在于EFM ipTIME NAS1dual固件中的CGI脚本对输入参数缺乏严格的长度检查。在处理`/cgi/advanced/misc_main.cgi`请求时,`get_csrf_whites`函数直接将用户可控的数据复制到栈上的局部变量缓冲区中。由于没有边界检查,攻击者可以通过发送超长的恶意字符串覆盖栈上的返回地址。利用CVSS向量分析,该漏洞攻击复杂度低,无需权限和用户交互。攻击者通过构造特定的HTTP POST请求,控制EIP指针跳向恶意Shellcode,最终在目标系统获取最高权限。