CVE-2026-8260D-Link DCS-935L摄像头固件版本1.10.01及以下存在高危缓冲区溢出漏洞。该漏洞位于HNAP服务的SetDeviceSettings接口中,由于未对AdminPassword参数进行严格边界检查,攻击者可发送特制数据包触发溢出。利用该漏洞无需用户交互,仅需低权限即可远程执行代码,导致设备完全被控。
该漏洞源于D-Link DCS-935L设备中HNAP(Home Network Administration Protocol)服务组件的代码缺陷。具体受影响文件为/web/cgi-bin/hnap/hnap_service,漏洞函数为SetDeviceSettings。在处理SOAP请求时,程序未对传入的AdminPassword参数长度进行有效验证,直接将其拷贝至固定大小的栈缓冲区中。攻击者可通过构造超长字符串作为该参数的值,覆盖栈上的返回地址,从而劫持程序控制流。由于HNAP服务通常运行在较高权限下,成功利用此漏洞可实现远程代码执行(RCE),造成机密性、完整性和可用性的全面破坏。