D-Link DI-8400 栈溢出CVE-2026-10206
DI-8400 是友讯(D-Link)全千兆企业级上网行为管理有线路由器,机架式机型,可以用于中小型企业网络接入,该产品为闭源固件。
一、基本情况
DI-8400 主打中小企业办公网、连锁门店、宾馆酒店、工业园区、大型出租公寓等场景宽带组网,最大承载约 360 台终端同时在线。

DI-8400 配备了 MIPS 500MHz 专用网络芯片处理器,256MB DDR2 内存、8MB 闪存,可以兼容光纤、ADSL、宽带网线多类型进线。
栋科技漏洞库关注到 D-Link DI-8400 固件版本在 v16.07.26A1 之前存在的栈溢出漏洞,追踪为CVE-2026-10206,CVSS 3.1评分 8.8。
二、漏洞分析
CVE-2026-10206是一个 D-Link DI-8400 路由器相关固件版本中存在的 src 参数缓冲区的高危缓冲区溢出漏洞,访问/dbsrv.asp可触发。

调用相关功能的接口中,可见 src 等参数存在可控赋值,当 src 参数非空时,

程序调用 strcpy 函数执行数据复制操作,因缺少长度边界校验,由此产生缓冲区溢出风险。

当用户通过 HTTP POST 请求访问 /dbsrv.asp 页面时,str 参数未校验输入长度即传入 strcpy 函数,
strcpy 将str参数值无边界复制到栈缓冲区,覆写返回地址导致栈溢出,攻击者可利用该漏洞实现代码执行。
攻击者可构造恶意 HTTP POST 数据包利用该漏洞,访问路径 /dbsrv.asp 触发漏洞,进而实现拒绝服务攻击,甚至远程执行任意命令。
三、POC概念验证
1、poc代码
管理员已设置登录后刷新可查看2、实现效果

四、影响范围
D-Link DI-8400 ≤ 16.07.26A1
五、修复建议
D-Link DI-8400 > 16.07.26A1
六、参考链接
管理员已设置登录后刷新可查看