CVE-2026-9381Edimax BR-6675nD 1.12版本存在缓冲区溢出漏洞。漏洞位于/goform/formPPPoESetup接口的POST请求处理函数中。由于未对pppUserName参数进行边界检查,攻击者可发送特制数据触发溢出。该漏洞允许远程低权限攻击者无需用户交互即可利用,导致设备机密性、完整性和可用性受损。目前厂商已收到通知但尚未回应,利用代码已公开。
该漏洞属于典型的栈缓冲区溢出。Edimax BR-6675nD 固件在处理 PPPoE 拨号用户名配置时,直接将 POST 请求中的 pppUserName 参数通过不安全函数复制到栈上的固定长度缓冲区,且未对输入数据长度进行有效校验。攻击者可向 /goform/formPPPoESetup 接口发送包含超长字符串的特制 HTTP POST 请求。由于未设置边界保护,超长数据将溢出缓冲区,覆盖栈上的返回地址或关键数据。鉴于该漏洞允许远程、低权限且无需用户交互的触发,攻击者可精心构造载荷以执行任意代码,获取系统最高权限,从而完全控制设备或导致拒绝服务。