CVE-2026-101037 FAST FAC1200R devdiscover 堆栈溢出漏洞
影响攻击者可远程触发栈溢出,可能导致设备崩溃或远程执行代码
FAST FAC1200R 路由器固件 5.0_20201119_1.0.2 的 devdiscover 服务中,parse_advertisement_frame 函数存在栈缓冲区溢出漏洞。该漏洞可被远程利用,且利用代码已公开。厂商已被告知但未作任何回应。
影响范围
FAST FAC1200R 固件版本 5.0_20201119_1.0.2;其他版本是否受影响暂无公开信息。
漏洞详情
漏洞类型为栈缓冲区溢出(CWE-121)。devdiscover 服务在解析网络广告帧时,未对输入长度做充分校验,导致超长数据写入栈上固定缓冲区,覆盖返回地址等关键数据。攻击者可通过网络发送特制报文触发溢出,进而可能劫持程序执行流。
利用条件与风险
利用前提是目标设备的 devdiscover 服务可被网络访问,且无需认证。由于利用代码已公开,实战中被扫描和攻击的风险较高,可导致设备被控或拒绝服务。
修复建议
官方尚未发布修复补丁,建议关注厂商公告。临时缓解措施包括:限制 devdiscover 服务端口的网络访问、在边界设备上阻断相关流量,或停用该服务。
A vulnerability was found in FAST FAC1200R 5.0_20201119_1.0.2. Affected is the function parse_advertisement_frame of the component devdiscover Service. The manipulation results in stack-based buffer overflow. The attack may be launched remotely. The exploit has been made public and could be used. The vendor was contacted early about this disclosure but did not respond in any way.