天下漏洞,尽知其名
CRITICAL

CVE-2026-101081 D-Link DI-8400 堆栈缓冲区溢出漏洞

影响攻击者可远程触发栈溢出,可能导致设备崩溃或远程执行代码

AI 研判

D-Link DI-8400 路由器 Web 管理服务中的 menu_nat_more.asp 文件存在栈溢出漏洞。攻击者通过操纵 opt 参数可触发基于栈的缓冲区溢出,且该漏洞利用代码已公开。

影响范围

D-Link DI-8400

D-Link DI-8400 固件版本 16.07 受影响,其他版本是否受影响暂无公开信息。

漏洞详情

漏洞位于 Web 管理服务的 menu_nat_more_asp 函数,处理 opt 参数时未对输入长度做充分校验,导致栈上缓冲区被溢出数据覆盖。攻击者可构造超长参数经网络发送请求触发溢出,进而可能劫持程序执行流。

利用条件与风险

攻击者可远程发起利用,无需认证(视接口暴露情况而定),且利用代码已公开,实战风险高。

修复建议

建议关注 D-Link 官方安全公告并升级至修复版本;在补丁发布前,应限制 Web 管理界面的网络访问、避免暴露于公网,或停用相关服务。

原始情报

A security flaw has been discovered in D-Link DI-8400 16.07. This vulnerability affects the function menu_nat_more_asp of the file menu_nat_more.asp of the component Web Administration Service. The manipulation of the argument opt results in stack-based buffer overflow. The attack can be launched remotely. The exploit has been released to the public and may be used for attacks.