CVE-2026-8234EFM ipTIME A8004T 14.18.2版本中存在一处高危安全漏洞。该漏洞位于/goform/WifiBasicSet接口的formWifiBasicSet函数中,源于对security_5g参数处理不当。攻击者无需用户交互,仅需低权限即可通过网络发起攻击。通过构造恶意数据导致栈缓冲区溢出,攻击者可完全控制受影响设备,造成机密性、完整性和可用性的严重破坏。目前漏洞细节已公开,且供应商尚未提供修复方案。
该漏洞的核心原因是EFM ipTIME A8004T路由器在Web管理接口处理Wi-Fi设置请求时,缺乏对输入字符串长度的有效验证。具体而言,当用户向/goform/WifiBasicSet提交请求时,后端函数formWifiBasicSet会接收security_5g参数。由于程序直接使用不安全的内存拷贝函数处理该参数,而未检查输入长度是否超过目标缓冲区大小,导致发生基于栈的缓冲区溢出。攻击者可以通过注入超长字符串覆盖栈帧中的返回地址,劫持程序执行流。鉴于设备通常以高权限运行Web服务,成功利用此漏洞可导致远程代码执行(RCE),使攻击者获得设备最高控制权。