CVE-2026-9295CVE-2026-9295是影响Edimax BR-6428NS 1.10版本路由器固件的安全漏洞。该漏洞位于Web管理界面的/goform/formWirelessTbl端点,攻击者通过构造恶意的POST请求,对vapurl参数进行特殊构造,可触发缓冲区溢出条件。由于该路由器默认启用Web管理界面且部分功能无需认证即可访问,攻击者可在无需身份验证的情况下远程利用此漏洞。成功利用此漏洞可导致设备固件崩溃(拒绝服务)或在设备上执行任意代码,从而完全控制路由器设备。攻击者可能利用被控设备进行中间人攻击、流量嗅探或作为僵尸网络的一部分发起进一步攻击。由于该漏洞的利用代码已公开披露,且厂商未对此问题做出响应,建议用户立即采取防御措施。
该漏洞为典型的栈缓冲区溢出(Stack Buffer Overflow)漏洞。在Edimax BR-6428NS 1.10固件的/goform/formWirelessTbl处理函数中,程序未对用户输入的vapurl参数进行长度验证,直接将其复制到固定大小的栈缓冲区中。当攻击者发送超长的vapurl参数时,会覆盖相邻的栈内存区域,包括函数返回地址和保存的寄存器值。通过精心构造溢出数据,攻击者可以覆盖返回地址使其指向恶意代码(如shellcode),从而在设备上以root权限执行任意命令。该漏洞属于CWE-121定义的传统栈缓冲区溢出,CVSS 3.1评分达到8.8分,表明其具有较高的危害性。由于该设备采用ARM架构处理器,攻击者需要针对ARM架构编写shellcode。攻击可通过HTTP POST请求直接发起,目标地址为路由器的管理界面端口(通常为80)。