CVE-2026-9345CVE-2026-9345是影响Edimax EW-7438RPn无线中继器设备的高危缓冲区溢出漏洞。该漏洞存在于设备的webs组件中,具体位于/goform/formWizSurvey路径的formWizSurvey函数。攻击者可以通过精心构造的HTTP请求,操控ssid、manualssid、ip、mask、gateway等参数的值,使其超出预期缓冲区大小,从而触发缓冲区溢出条件。由于该漏洞可通过网络远程利用(AV:N),且只需要低权限认证(PR:L),因此具有较高的实际威胁性。成功利用此漏洞可能导致设备固件崩溃、拒绝服务攻击,甚至实现远程代码执行,从而完全控制受影响设备。Edimax厂商在收到漏洞通知后未作出任何回应,目前尚无官方修复补丁。
Edimax EW-7438RPn无线中继器的嵌入式Web服务器(uhttpd或类似组件)存在缓冲区溢出漏洞。漏洞点位于formWizSurvey函数,该函数负责处理用户通过Web界面提交的无线网络配置参数(包括ssid、manualssid、ip、mask、gateway)。在处理这些输入参数时,函数未对参数长度进行充分的边界检查,直接将用户输入复制到固定大小的栈缓冲区中。当攻击者提交超长的参数值时(如超长SSID字符串),会发生缓冲区溢出,覆盖相邻内存区域。攻击者可通过精确控制溢出数据,覆盖函数返回地址或关键变量,实现代码执行流程劫持。由于Web服务器通常以root或较高权限运行,成功利用可获得设备完全控制权。