CVE-2026-90605
CVSS
9.9 超危
2026年09月14日
Totolink A3002MU boa組件formFilter函數遠程緩衝區溢出導致遠程代碼執行
在 Totolink A3002MU Hh-B20211125.1046 固件版本中,boa 組件的 /boafrm/formFilter 文件內的 formFilter 函數存在安全缺陷。該漏洞源於對參數 ip6addr 的處理缺乏有效的邊界檢查,攻擊者通過操縱該參數可觸發緩衝區溢出(CWE-119)。由於攻擊向量通過網絡進行且複雜度低,攻擊者可遠程利用此漏洞執行任意代碼。目前利用代碼已公開,該漏洞可能被用於針對受影響設備的自動化攻擊,嚴重威脅設備的機密性、完整性和可用性。
該漏洞影響所有運行 Hh-B20211125.1046 固件的 Totolink A3002MU 設備。攻擊者無需用户交互即可遠程發起攻擊,一旦成功利用,可能導致設備被完全控制。
組件
Totolink A3002MU 是一款無線路由器設備,其固件中包含 boa 組件用於處理 Web 管理界面的表單請求。
風險
- 遠程代碼執行:攻擊者可利用公開的利用代碼,通過構造惡意請求觸發緩衝區溢出,從而在設備上執行任意指令。
- 完全系統控制:由於漏洞影響範圍廣泛且可利用性高,攻擊者可能獲取設備的最高權限,進而竊取敏感數據、篡改配置或將其納入殭屍網絡。
- 無需用户交互:攻擊可通過網絡直接發起,受害者無需進行任何額外操作即可中招。
來源
處置建議
- 在無法立即升級的情況下,建議在網絡邊界部署入侵檢測系統(IDS),監控針對 /boafrm/formFilter 接口的異常流量,特別是包含畸形 ip6addr 參數的請求。
- 限制對路由器管理界面的訪問權限,僅允許受信任的 IP 地址訪問,以減少遠程攻擊面。
CVE-2026-90680
CVSS
9.9 超危
2026年09月14日
D-Link DIR-823G HNAP1 strcpy棧溢出漏洞導致遠程代碼執行
在 D-Link DIR-823G 1.0.2B05_20181207 版本中,其 HNAP1 組件的 /HNAP1/SetStaticRouteSettings 接口因 strcpy 函數缺乏邊界檢查,存在 棧緩衝區溢出(CWE-119) 安全缺陷。攻擊者通過操縱 PAddress、SubnetMask 或 Gateway 參數,可觸發棧內存覆蓋,威脅設備穩定性與安全性。該路由器在特定網絡配置場景下存在內存損壞漏洞,攻擊者可通過構造惡意網絡請求觸發,導致遠程代碼執行或服務中斷。該漏洞影響所有運行 1.0.2B05_20181207 固件的 D-Link DIR-823G 用户。攻擊者僅需遠程發起請求即可完成漏洞利用,無須用户交互且可遠程操控。
組件
D-Link DIR-823G 是一款無線路由器,HNAP1 是其用於遠程管理和配置的網絡 API 組件。
風險
- 從普通用户到管理員:如果攻擊者成功利用此漏洞,可獲得路由器的完全控制權,相當於管理員權限
- 完全系統控制:攻擊者可利用此漏洞在路由器上執行任意代碼,根據權限修改網絡配置、查看/更改/刪除數據或創建具有完全權限的新賬户
- 無用户交互攻擊:通過遠程網絡請求(T1189),攻擊者無需用户點擊或交互即可觸發漏洞,實現遠程操控
來源
處置建議
- 監控 HNAP1 接口的異常請求日誌
- 對路由器管理接口啓用訪問控制列表(ACL)限制
- 阻斷來自不可信來源的 SetStaticRouteSettings 調用