CVE-2026-9294CVE-2026-9294是影响Edimax BR-6428NS 1.10版本路由器固件的高危缓冲区溢出漏洞。该漏洞存在于Web管理界面的POST请求处理组件中,具体位于/goform/formWanTcpipSetup文件中的formWanTcpipSetup函数。攻击者可以通过构造精心设计的pppUserName参数值触发缓冲区溢出条件,进而可能实现远程代码执行。由于该漏洞可通过网络远程利用,且不需要高权限认证(仅需低权限用户),对设备的机密性、完整性和可用性均造成严重影响。漏洞利用代码已在公开渠道可获取,建议相关用户尽快采取防护措施。
该漏洞为典型的基于堆栈的缓冲区溢出(Stack-based Buffer Overflow)问题。在Edimax BR-6428NS路由器的Web管理功能中,formWanTcpipSetup函数负责处理用户提交的WAN TCP/IP设置表单数据。当处理pppUserName参数时,程序未能对输入数据进行充分的边界检查直接将用户输入复制到固定大小的缓冲区中。攻击者可通过提交超长字符串作为pppUserName值,覆盖相邻内存区域的返回地址和函数指针等关键数据结构。在启用了适当安全缓解措施(如ASLR、DEP)的情况下,攻击者可能需要结合其他技术绕过这些防护;但在某些固件版本中,攻击者可直接利用该漏洞执行任意代码或命令。由于该接口通过HTTP协议暴露在网络上,攻击者可远程发起攻击,无需物理接触设备。