CVE-2026-9443Edimax BR-6478AC v1.23 版本中存在严重的安全漏洞,位于 `/goform/formL2TPSetup` 处理函数。攻击者可利用该漏洞,通过精心构造的 POST 请求操纵 `L2TPUserName` 参数,引发缓冲区溢出。此攻击可远程发起,无需用户交互,可能导致设备被完全控制或拒绝服务。
该漏洞源于 Edimax BR-6478AC 固件在处理 L2TP 设置请求时,未对 `L2TPUserName` 输入参数进行严格的长度验证和边界检查。当攻击者向 `/goform/formL2TPSetup` 接口发送恶意构造的 POST 请求时,过长的用户名字符串将导致堆栈缓冲区溢出。由于组件在处理请求时缺乏安全过滤,攻击数据可覆盖返回地址或关键内存区域。鉴于该服务可能以特定权限运行,成功利用此漏洞可导致远程代码执行(RCE)、系统崩溃或敏感信息泄露,且攻击过程无需用户交互,仅需网络访问权限。