CVE-2026-8764H3C Magic B3路由器(版本<=100R002)在/goform/aspForm接口的UpdateWanParams函数中存在缓冲区溢出漏洞。由于未对param参数进行严格的边界检查,攻击者可发送特制数据包触发溢出。该漏洞需高权限利用,成功后可导致远程代码执行或设备崩溃,目前厂商尚未发布修复方案。
该漏洞源于H3C Magic B3路由器固件中/goform/aspForm接口的UpdateWanParams函数存在严重的内存安全缺陷。该函数在处理用户传入的param参数时,未正确执行边界检查,导致接收的数据长度超过了预分配的栈缓冲区大小。攻击者可以精心构造包含超长字符串的HTTP POST请求发送至该接口。当函数处理该参数时,多余的数据将溢出缓冲区并覆盖相邻的内存区域,包括栈帧上的返回地址。由于CVSS向量显示需要高权限(PR:H),攻击者通常需要先获取管理员权限。一旦满足权限条件并成功利用该漏洞,即可导致设备崩溃(DoS)或在设备上下文中执行任意代码(RCE),进而完全控制路由器。