H3C Magic B0路由器缓冲区溢出CVE-2026-9393
H3C Magic B0(魔术家 B0)路由器是由杭州新华三技术有限公司生产的商业路由器,该路由器 Web 管理接口提供无线网络配置功能。
一、基本情况
H3C Magic B0 路由器是一款新华三(H3C)于2016 年发布的入门级家用单频路由器,主要面向小户型 / 租房/基础家庭用户,已停产。

H3C Magic B0路由主打简约外观与稳定上网,单频 2.4GHz,适合日常浏览、视频、轻度游戏,Web界面、魔术家APP远程管理H3C。
栋科技漏洞库关注到 H3C Magic B0 路由器100R002 及更早固件版本中存在的缓冲区溢出,追踪为CVE-2026-9393,CVSS4评分 8.7。
二、漏洞分析
CVE-2026-9393是 H3C Magic B0 路由器的高危缓冲区溢出漏洞,携带恶意参数向 /goform/aspForm 接口发送构造请求即可利用漏洞。
该漏洞触发于 5G 无线网络名称编辑处理逻辑中,漏洞利用成功后可造成设备拒绝服务,特定条件下还可能进一步实现远程代码执行。
受影响版本中,/goform/aspForm路由处理函数Edit_BasicSSID_5G在处理用户提交的param参数时,
未对输入数据进行长度验证直接将数据复制到固定大小缓冲区,导致缓冲区溢出。
1、请求处理入口
漏洞源于 /goform/aspForm 接口的请求处理程序

2、根本原因分析
经逆向分析发现:
param 参数可由用户可控
程序在 5G 无线网络名称编辑逻辑中处理该参数
字符串处理过程未做合规边界校验,存在不安全操作
程序直接将用户输入拷贝至固定大小缓冲区,未校验输入长度是否超出缓冲区上限,引发典型缓冲区溢出漏洞。
该问题由输入校验缺失、内存操作不规范导致,攻击者可篡改相邻内存数据。

3、潜在影响
该漏洞可造成以下后果:
网页管理服务崩溃
拒绝服务攻击
设备重启、系统运行不稳定
特定条件下可实现远程代码执行
由于漏洞可操控输入并直接篡改内存,安全风险等级较高。
4、修复建议
处理数据前校验所有用户输入长度
保证输入校验规则与缓冲区容量匹配
将 strcpy、sprintf 等不安全函数替换为 snprintf 等安全接口
在 5G 无线网络名称编辑逻辑中增设严格边界检测
推送修复版固件,提醒用户及时升级
开启栈保护、内存防护等编译器安全防护机制
修复版本中通过对该参数实施严格的输入长度校验,避免了超长数据覆盖相邻内存区域。
但由于厂商未回应漏洞披露,目前尚无官方修复版本。
三、POC概念验证
1、poc代码:
可通过以下HTTP请求触发该漏洞:
管理员已设置登录后刷新可查看攻击者传入超长param参数,即可在5G无线名称编辑处理函数中触发溢出,造成设备异常运行。
2、利用结果

四、影响范围
H3C Magic B0 100R002
五、修复建议
H3C Magic B0 > 100R002
六、 参考链接
管理员已设置登录后刷新可查看