CVE-2026-7856D-Link DI-8100路由器16.07.26A1版本存在缓冲区溢出漏洞。由于Web管理接口未正确过滤`/url_member.asp`文件中的`Name`参数,远程经过身份验证的攻击者可发送超长数据包触发溢出,可能导致设备崩溃或执行任意代码,严重影响系统安全。
该漏洞位于D-Link DI-8100企业级路由器的Web管理界面中,具体涉及处理`/url_member.asp`文件的代码逻辑。系统在接收用户提交的`Name`参数时,未进行有效的长度校验和安全过滤,直接将其拷贝至栈上的固定长度缓冲区。由于CVSS向量显示需要高权限(PR:H),攻击者首先需要获取管理员登录凭证。一旦认证通过,攻击者可构造包含特定长度的填充数据(如'A'字符)和跳转地址的恶意HTTP POST请求。当服务器处理该请求时,缓冲区溢出被触发,导致程序指令指针被劫持,控制流被重定向。攻击者可借此在设备上下文中执行任意代码,获取最高系统权限,从而完全控制设备,窃听网络流量、篡改配置或植入后门程序。