CVE-2026-9344CVE-2026-9344是Edimax EW-7438RPn无线网络扩展器设备中发现的高危安全漏洞。该漏洞存在于设备的Web管理界面组件中,具体位于/goform/formWpsStart处理程序。攻击者可以通过构造恶意的pinCode或wlan-url参数值来触发栈缓冲区溢出。由于设备固件在处理WPS(Wi-Fi Protected Setup)相关参数时缺乏适当的边界检查,攻击者输入的超长字符串会超出栈缓冲区的边界,导致栈内存被破坏。CVSS 3.1评分达到8.8分,属于高危漏洞。攻击者可在无需任何用户交互的情况下远程利用此漏洞,成功利用后可获得设备的完全控制权,执行任意代码。这对于网络基础设施安全构成严重威胁,攻击者可能将受感染设备纳入僵尸网络或进行进一步的内网渗透。值得注意的是,厂商在收到漏洞通知后未作出任何回应,导致漏洞长期存在且已公开。
该漏洞是典型的基于栈的缓冲区溢出问题。Edimax EW-7438RPn设备在处理WPS功能时,Web服务器组件(webs)对/goform/formWpsStart请求进行处理。当用户提交pinCode或wlan-url参数时,系统将这些输入复制到栈上的固定大小缓冲区中,但未进行长度验证。攻击者可以通过发送超长的pinCode(如数百个字符的字符串)来触发溢出,覆盖栈上的返回地址、函数指针或其他关键数据结构。固件版本1.31及之前版本均受影响。由于WPS功能通常在设备初始化或配置时启用,攻击者可以在同一网络内或通过互联网远程发送恶意HTTP POST请求。成功利用此漏洞可实现远程代码执行(RCE),攻击者可以获取设备的root shell权限,进而完全控制设备、修改其配置或将其作为网络攻击的跳板。