CVE-2026-9380Edimax BR-6675nD 路由器固件版本 1.12 中存在安全漏洞。该漏洞位于处理 POST 请求的 `/goform/formL2TPSetup` 接口,具体涉及 `formL2TPSetup` 函数。由于对 `L2TPUserName` 参数缺乏有效的长度检查,攻击者可通过发送特制的恶意数据包触发缓冲区溢出。该攻击可远程发起,且利用代码已公开,可能导致设备被完全控制。
该漏洞属于典型的基于栈的缓冲区溢出。受影响组件为 Edimax BR-6675nD 路由器固件中的 Web 管理接口,具体涉及处理 L2TP VPN 配置的 `/goform/formL2TPSetup` POST 接口。当应用程序处理 `L2TPUserName` 参数时,直接使用了不安全的内存拷贝函数,将用户输入的数据复制到栈上的固定长度缓冲区中。由于程序未对输入数据的长度进行边界检查,一旦传入超长字符串,缓冲区便会溢出,覆盖栈上的关键数据,如保存的基指针和返回地址。攻击者可以通过构造特定的恶意 payload 覆盖返回地址,使其指向 Shellcode 或 ROP 链。尽管 CVSS 评分显示需要低权限(PR:L),意味着攻击者通常需要通过认证(如登录 Web 界面),但一旦利用成功,即可在系统上下文中执行任意代码,导致设备被完全控制。