天下漏洞,尽知其名
CRITICAL

CVE-2026-101039 FAST FAC1900R devdiscover 堆栈溢出漏洞

影响攻击者可远程触发栈溢出,可能导致任意代码执行或设备崩溃

AI 研判

FAST FAC1900R 路由器(固件版本 20190827_2.0.2)的 devdiscover 服务中,copy_msg_element 函数存在栈缓冲区溢出漏洞。该漏洞可被远程利用,且利用代码已公开,厂商未作回应。

影响范围

FAST FAC1900R

FAST FAC1900R 固件版本 20190827_2.0.2 受此漏洞影响,其他版本是否受影响暂无公开信息。

漏洞详情

漏洞类型为栈缓冲区溢出(CWE-121)。devdiscover 服务在处理网络请求时,copy_msg_element 函数未对输入长度做充分校验,将超长数据复制到栈上固定缓冲区,从而覆盖返回地址等关键数据。攻击者可构造恶意报文远程触发溢出,进而劫持程序执行流。

利用条件与风险

攻击者只需能访问设备暴露的 devdiscover 服务端口即可远程发起攻击,无需认证。由于利用代码已公开且 CVSS 评分为 10,实战风险极高,可能导致设备被完全控制。

修复建议

截至信息发布时厂商未作回应,暂无官方补丁。建议临时限制 devdiscover 服务的网络访问(如防火墙隔离、关闭相关端口),并关注厂商后续公告。

原始情报

A vulnerability was identified in FAST FAC1900R 20190827_2.0.2. Affected by this issue is the function copy_msg_element of the component devdiscover Service. Such manipulation leads to stack-based buffer overflow. The attack can be executed remotely. The exploit is publicly available and might be used. The vendor was contacted early about this disclosure but did not respond in any way.