首页 网络安全 正文

Tenda F456路由器缓冲区溢出CVE-2026-9389

摘要

栋科技漏洞库关注到 Tenda F456 路由器 v1.0.0.5 固件版本中存在的缓冲区溢出漏洞,现已追踪为CVE-2026-9389,CVSS4.0评分8.7。

Tenda F456 是腾达家用无线路由器设备,运行嵌入式 Linux 固件,适合家庭、出租屋、小型办公室,满足日常上网、视频、轻度游戏。

一、基本情况

F456 是家用/小型办公(SOHO)单频无线路由器,主打450Mbps 2.4GHz高速、部分千兆端口、性价比高,适合家庭宽带与中小户型。

Tenda F456路由器缓冲区溢出CVE-2026-9389

Tenda F456 采用千兆 WAN+1 个千兆 LAN,适合百兆 / 千兆宽带;450Mbps 速率;配置简单、价格便宜,带宽控制、DDNS 等功能。

栋科技漏洞库关注到 Tenda F456 路由器 v1.0.0.5 固件版本中存在的缓冲区溢出漏洞,现已追踪为CVE-2026-9389,CVSS4.0评分8.7。

二、漏洞分析

CVE-2026-9389漏洞是 Tenda F456 路由器相关固件版本中存在的是缓冲区溢出漏洞,这是存在于路由器 httpd 服务的一处溢出漏洞。

受影响版本中,httpd 服务中的 frmL7ImForm 函数在处理用户请求时,直接将 POST 参数 page 的内容赋值给变量 v6,

未进行长度校验即传入 sprintf 写入栈缓冲区 s,导致缓冲区溢出。

攻击者可通过发送超长 page 参数在设备上执行代码或造成拒绝服务。

在 frmL7ImForm 函数中,程序读取用户传入的参数 page,

Tenda F456路由器缓冲区溢出CVE-2026-9389

变量 v6 被传入 sprintf 函数,**未做任何长度校验**,可能导致栈缓冲区 s 发生溢出。

Tenda F456路由器缓冲区溢出CVE-2026-9389

攻击者构造对应页面请求,即可轻易发起拒绝服务攻击或实现远程代码执行。

修复版本中通过增加参数长度校验或使用安全字符串函数替代 sprintf 防止缓冲区溢出。

由于 Tenda 官方未公开此漏洞的修复版本,建议限制设备网络暴露或联系厂商获取安全更新。

三、POC概念验证

1、poc代码

管理员已设置登录后刷新可查看

2、结果

Tenda F456路由器缓冲区溢出CVE-2026-9389

四、影响范围

腾达 F456 v1.0.0.5

五、修复建议

未知

六、参考链接

管理员已设置登录后刷新可查看



扫描二维码,在手机上阅读
评论
更换验证码
友情链接