CVE-2026-9346CVE-2026-9346是Edimax EW-7438RPn设备中存在的一个高危缓冲区溢出漏洞。该漏洞存在于Web管理界面的/goform/formWirelessTbl端点,攻击者可以通过操控submit-url参数触发缓冲区溢出条件。Edimax EW-7438RPn是一款流行的无线网络扩展器设备,广泛应用于家庭和小型办公网络环境中。由于该漏洞无需认证即可利用(低权限要求),且可以通过远程网络发起攻击,因此具有较高的安全风险。成功利用此漏洞可能导致设备固件崩溃、拒绝服务或实现远程代码执行,进而完全控制受影响设备。漏洞发现者已向厂商报告,但厂商未做出任何回应,表明该漏洞可能长期存在且未被修复。
该漏洞位于Edimax EW-7438RPn的Web服务器组件中,具体在/goform/formWirelessTbl路径的formWirelessTbl函数。攻击者通过HTTP请求向submit-url参数注入超长字符串,由于该函数未对输入长度进行充分验证,当提交的URL字符串长度超过目标缓冲区大小时,会发生缓冲区溢出。攻击者可以构造精心设计的恶意请求,覆盖相邻内存区域的数据,包括函数返回地址、堆栈帧等关键结构。在某些情况下,攻击者可以控制溢出数据,将程序执行流重定向到恶意代码,实现远程代码执行。由于该漏洞影响的是处理无线网络配置表的函数,攻击者可能通过此路径获取设备管理权限,进而控制整个无线网络扩展器的功能。