天下漏洞,尽知其名
CRITICAL

CVE-2026-94952 TOTOLINK N150RT 栈缓冲区溢出漏洞

影响攻击者可远程触发栈溢出,可能导致设备崩溃或远程执行代码

AI 研判

TOTOLINK N150RT(NTR150)路由器 Web 管理界面存在栈缓冲区溢出漏洞,位于端口转发配置处理路由 /boafrm/formPortFw。攻击者通过构造 ip_subnet 与 fw_ip 请求参数,在添加规则流程中触发溢出。该漏洞 CVSS 评分为 9.8,属严重级别。

影响范围

TOTOLINK N150RT

受影响版本为 TOTOLINK N150RT (NTR150) 固件 V3.4.0-B20201030,其他版本是否受影响暂无公开信息。

漏洞详情

漏洞类型为栈缓冲区溢出(CWE-121)。成因是 /boafrm/formPortFw 处理端口转发规则时,未对 ip_subnet、fw_ip 参数长度做充分边界校验,超长输入覆盖栈上缓冲区。攻击者可通过发送特制 HTTP 请求触发,进而可能劫持程序控制流。

利用条件与风险

利用前提是目标设备 Web 管理界面可被网络访问(通常为 LAN 侧,若暴露公网则风险更高),无需认证即可触发。实战中可导致设备拒绝服务,并存在远程代码执行可能。

修复建议

建议关注 TOTOLINK 官方固件更新并及时升级;临时缓解措施包括限制 Web 管理界面的网络访问、避免将管理端口暴露至公网,具体修复版本暂无公开信息。

原始情报

A stack-based buffer overflow vulnerability exists in the web management interface of TOTOLINK N150RT (NTR150) firmware V3.4.0-B20201030. It is reachable through the route /boafrm/formPortFw (port-forwarding configuration handler) and is triggered by the ip_subnet and fw_ip request parameters during the rule-addition flow.