CVE-2026-9442Edimax BR-6478AC路由器固件版本1.23中存在一个高危缓冲区溢出漏洞。该漏洞位于/goform/formiNICSiteSurvey接口的POST请求处理函数中。攻击者可以通过操纵selSSID参数触发缓冲区溢出,导致设备拒绝服务或可能执行任意代码。由于该漏洞无需用户交互且攻击复杂度低,攻击者可远程利用此漏洞完全控制受影响设备的机密性、完整性和可用性。
该漏洞源于Edimax BR-6478AC设备在处理表单提交时的安全检查缺失。具体而言,在文件/goform/formiNICSiteSurvey对应的formiNICSiteSurvey函数中,未对用户通过POST请求提交的selSSID参数进行严格的长度验证或边界检查。当攻击者发送超长字符串作为selSSID参数的值时,程序会将其复制到固定大小的栈或堆缓冲区中,从而引发缓冲区溢出。由于CVSS向量显示攻击路径为网络(AV:N),攻击复杂度低(AC:L),且不需要用户交互(UI:N),远程攻击者只需拥有低权限账户(PR:L)即可构造恶意数据包发送至目标设备。成功利用此漏洞可能导致系统崩溃或覆盖返回地址,从而实现远程代码执行(RCE),进而完全接管设备。