CVE-2026-90605
CVSS
9.9 超危
2026年09月14日
Totolink A3002MU boa组件formFilter函数远程缓冲区溢出导致远程代码执行
在 Totolink A3002MU Hh-B20211125.1046 固件版本中,boa 组件的 /boafrm/formFilter 文件内的 formFilter 函数存在安全缺陷。该漏洞源于对参数 ip6addr 的处理缺乏有效的边界检查,攻击者通过操纵该参数可触发缓冲区溢出(CWE-119)。由于攻击向量通过网络进行且复杂度低,攻击者可远程利用此漏洞执行任意代码。目前利用代码已公开,该漏洞可能被用于针对受影响设备的自动化攻击,严重威胁设备的机密性、完整性和可用性。
该漏洞影响所有运行 Hh-B20211125.1046 固件的 Totolink A3002MU 设备。攻击者无需用户交互即可远程发起攻击,一旦成功利用,可能导致设备被完全控制。
组件
Totolink A3002MU 是一款无线路由器设备,其固件中包含 boa 组件用于处理 Web 管理界面的表单请求。
风险
- 远程代码执行:攻击者可利用公开的利用代码,通过构造恶意请求触发缓冲区溢出,从而在设备上执行任意指令。
- 完全系统控制:由于漏洞影响范围广泛且可利用性高,攻击者可能获取设备的最高权限,进而窃取敏感数据、篡改配置或将其纳入僵尸网络。
- 无需用户交互:攻击可通过网络直接发起,受害者无需进行任何额外操作即可中招。
来源
处置建议
- 在无法立即升级的情况下,建议在网络边界部署入侵检测系统(IDS),监控针对 /boafrm/formFilter 接口的异常流量,特别是包含畸形 ip6addr 参数的请求。
- 限制对路由器管理界面的访问权限,仅允许受信任的 IP 地址访问,以减少远程攻击面。
CVE-2026-90680
CVSS
9.9 超危
2026年09月14日
D-Link DIR-823G HNAP1 strcpy栈溢出漏洞导致远程代码执行
在 D-Link DIR-823G 1.0.2B05_20181207 版本中,其 HNAP1 组件的 /HNAP1/SetStaticRouteSettings 接口因 strcpy 函数缺乏边界检查,存在 栈缓冲区溢出(CWE-119) 安全缺陷。攻击者通过操纵 PAddress、SubnetMask 或 Gateway 参数,可触发栈内存覆盖,威胁设备稳定性与安全性。该路由器在特定网络配置场景下存在内存损坏漏洞,攻击者可通过构造恶意网络请求触发,导致远程代码执行或服务中断。该漏洞影响所有运行 1.0.2B05_20181207 固件的 D-Link DIR-823G 用户。攻击者仅需远程发起请求即可完成漏洞利用,无须用户交互且可远程操控。
组件
D-Link DIR-823G 是一款无线路由器,HNAP1 是其用于远程管理和配置的网络 API 组件。
风险
- 从普通用户到管理员:如果攻击者成功利用此漏洞,可获得路由器的完全控制权,相当于管理员权限
- 完全系统控制:攻击者可利用此漏洞在路由器上执行任意代码,根据权限修改网络配置、查看/更改/删除数据或创建具有完全权限的新账户
- 无用户交互攻击:通过远程网络请求(T1189),攻击者无需用户点击或交互即可触发漏洞,实现远程操控
来源
处置建议
- 监控 HNAP1 接口的异常请求日志
- 对路由器管理接口启用访问控制列表(ACL)限制
- 阻断来自不可信来源的 SetStaticRouteSettings 调用