CVE-2026-94954 TOTOLINK N150RT 栈缓冲区溢出漏洞
影响攻击者可触发栈溢出,可能导致设备崩溃或远程执行代码
TOTOLINK N150RT(NTR150)固件 V3.4.0-B20201030 的 Web 管理界面存在栈缓冲区溢出漏洞。漏洞位于 /boafrm/formFilter 路由(访问控制/URL 过滤配置处理程序),当 addFilterUrl 或 addFilterUrlFlag 动作标志被设置时,url 请求参数可触发溢出。
影响范围
漏洞详情
该漏洞属于典型的栈缓冲区溢出(CWE-121)。处理程序在将 url 参数复制到固定长度的栈缓冲区时未做边界检查,超长输入会覆盖栈上相邻数据(如返回地址)。攻击者可通过构造恶意 HTTP 请求触发溢出,进而可能劫持程序执行流。
利用条件与风险
利用需能访问设备 Web 管理界面(通常为局域网内或已暴露到公网的管理端口),无需认证或仅需低权限即可发送请求。实战中可导致设备拒绝服务,特定条件下可能实现远程代码执行。
修复建议
建议关注 TOTOLINK 官方固件更新并及时升级;在官方补丁发布前,应避免将设备 Web 管理界面暴露于公网,限制管理端口的访问来源,或停用 URL 过滤相关功能。
A stack-based buffer overflow vulnerability exists in the web management interface of TOTOLINK N150RT (NTR150) firmware V3.4.0-B20201030. It is reachable through the route /boafrm/formFilter (access-control / URL filter configuration handler) and is triggered by the url request parameter when the addFilterUrl (or addFilterUrlFlag) action flag is set.