CVE-2026-8776Edimax BR-6428NS路由器v1.10版本中的/goform/formPPTPSetup接口存在缓冲区溢出漏洞。攻击者通过精心构造的POST请求参数pptpUserName,可触发缓冲区溢出,导致设备崩溃或潜在的远程代码执行。
该漏洞源于Edimax BR-6428NS路由器固件v1.10版本中对Web管理接口POST请求处理逻辑的安全缺陷。具体而言,漏洞发生在处理PPTP拨号设置的组件中,受影响的文件路径为/goform/formPPTPSetup,对应的处理函数为formPPTPSetup。在处理用户提交的表单数据时,该函数未对输入参数pptpUserName的长度进行有效验证。攻击者可以通过向该接口发送特制的HTTP POST请求,其中包含超长字符串的pptpUserName参数,从而触发基于栈的缓冲区溢出。由于该服务通常以较高权限运行,且攻击复杂度低(AC:L),一旦利用成功,攻击者可能覆盖返回地址,进而控制设备的执行流程,实现远程代码执行(RCE),造成敏感信息泄露、设备被完全控制或拒绝服务(DoS)。