CVE-2026-9430Tenda F1202 路由器固件版本 1.2.0.20(408) 存在栈缓冲区溢出漏洞。该漏洞位于 /goform/GstDhcpSetSerof 接口的 formGstDhcpSetSer 函数中。攻击者无需用户交互,仅需低权限即可通过网络发送特制数据包,利用 dips 参数触发溢出,从而可能导致设备崩溃或远程代码执行。
该漏洞源于 Tenda F1202 路由器固件中 formGstDhcpSetSer 函数存在严重的输入验证缺失。在处理来自 /goform/GstDhcpSetSerof 端点的请求时,程序直接将用户提交的 dips 参数值拷贝到栈上固定大小的缓冲区中,并未对数据长度进行校验。攻击者可构造超长字符串作为 dips 参数的值,触发栈缓冲区溢出。这将导致栈帧破坏,关键寄存器(如返回地址)被覆盖。结合特定的 ROP 链或 shellcode,攻击者能够重定向程序执行流程至恶意代码。鉴于 CVSS 评分为 8.8 且权限要求较低,此漏洞可被用于远程代码执行,进而接管整个路由器系统。