CVE-2026-9348CVE-2026-9348是影响Edimax EW-7438RPn无线扩展器设备的栈缓冲区溢出漏洞。该漏洞存在于设备Web管理界面的/goform/mp端点,攻击者通过操控webs参数可触发栈缓冲区溢出。此漏洞无需高权限即可利用,攻击者可远程发送特制请求执行任意代码或导致设备拒绝服务。由于该漏洞已公开利用代码且CVSS评分达8.8分(高危),对使用受影响设备的网络环境构成严重安全威胁。攻击者可能完全控制设备,窃取网络流量、执行恶意命令或将其纳入僵尸网络。
该漏洞为经典的栈缓冲区溢出问题,出现在Edimax EW-7438RPn设备的Web服务器组件中。具体位于/goform/mp处理函数,当处理webs参数时未对输入长度进行充分验证直接将数据复制到栈上的固定大小缓冲区。攻击者构造超长字符串作为webs参数值,可覆盖栈上的返回地址、函数指针等关键数据结构。攻击者通过精心构造的ROP链或Shellcode可绕过NX/DEP保护实现代码执行。由于漏洞位于认证后的Web处理流程,但认证要求较低(PR:L),低权限用户即可触发。此漏洞与常见的IoT设备Web服务缓冲区溢出模式一致,类似于多款路由器和IoT设备中出现的strcpy/ sprintf类函数导致的安全问题。