Tenda F456路由器缓冲区溢出CVE-2026-9389
Tenda F456 是腾达家用无线路由器设备,运行嵌入式 Linux 固件,适合家庭、出租屋、小型办公室,满足日常上网、视频、轻度游戏。
一、基本情况
F456 是家用/小型办公(SOHO)单频无线路由器,主打450Mbps 2.4GHz高速、部分千兆端口、性价比高,适合家庭宽带与中小户型。

Tenda F456 采用千兆 WAN+1 个千兆 LAN,适合百兆 / 千兆宽带;450Mbps 速率;配置简单、价格便宜,带宽控制、DDNS 等功能。
栋科技漏洞库关注到 Tenda F456 路由器 v1.0.0.5 固件版本中存在的缓冲区溢出漏洞,现已追踪为CVE-2026-9389,CVSS4.0评分8.7。
二、漏洞分析
CVE-2026-9389漏洞是 Tenda F456 路由器相关固件版本中存在的是缓冲区溢出漏洞,这是存在于路由器 httpd 服务的一处溢出漏洞。
受影响版本中,httpd 服务中的 frmL7ImForm 函数在处理用户请求时,直接将 POST 参数 page 的内容赋值给变量 v6,
未进行长度校验即传入 sprintf 写入栈缓冲区 s,导致缓冲区溢出。
攻击者可通过发送超长 page 参数在设备上执行代码或造成拒绝服务。
在 frmL7ImForm 函数中,程序读取用户传入的参数 page,

变量 v6 被传入 sprintf 函数,**未做任何长度校验**,可能导致栈缓冲区 s 发生溢出。

攻击者构造对应页面请求,即可轻易发起拒绝服务攻击或实现远程代码执行。
修复版本中通过增加参数长度校验或使用安全字符串函数替代 sprintf 防止缓冲区溢出。
由于 Tenda 官方未公开此漏洞的修复版本,建议限制设备网络暴露或联系厂商获取安全更新。
三、POC概念验证
1、poc代码
管理员已设置登录后刷新可查看2、结果

四、影响范围
腾达 F456 v1.0.0.5
五、修复建议
未知
六、参考链接
管理员已设置登录后刷新可查看