CVE-2026-9393H3C Magic B0路由器在100R002及以下版本中存在缓冲区溢出漏洞。攻击者可利用/goform/aspForm接口中Edit_BasicSSID_5G函数的param参数漏洞,无需用户交互即可远程执行代码,导致设备控制权被窃取。
该漏洞产生于H3C Magic B0路由器固件中/goform/aspForm处理模块的Edit_BasicSSID_5G函数。程序在接收用户提交的param参数时,缺乏必要的长度校验与边界检查机制。攻击者可精心构造包含超长字符串或特定恶意模式的POST请求发送至该接口。当处理该请求时,数据将覆盖相邻内存区域,导致缓冲区溢出。鉴于CVSS向量显示攻击无需用户交互且权限要求较低,远程攻击者可利用此缺陷控制指令指针(EIP/RIP),注入并执行恶意Shellcode,最终实现远程代码执行(RCE)及完全控制设备。