天下漏洞,尽知其名
CRITICAL

CVE-2026-101038 FAST FAC1200R 堆栈缓冲区溢出漏洞

影响攻击者可远程触发栈溢出,可能导致任意代码执行或设备崩溃

AI 研判

FAST FAC1200R 路由器固件中的 MmtAtePrase 解析组件存在栈缓冲区溢出漏洞。该漏洞可通过网络远程触发,且利用代码已公开披露。厂商在收到通报后未作任何回应。

影响范围

FAST FAC1200R

FAST FAC1200R 5.0_20201119_1.0.2 版本受此漏洞影响,其他版本是否受影响暂无公开信息。

漏洞详情

漏洞类型为栈缓冲区溢出(CWE-121)。MmtAtePrase 解析函数在处理输入数据时未对长度进行充分校验,导致超长数据写入栈上固定缓冲区,覆盖返回地址等关键数据。攻击者可构造恶意请求远程触发溢出,进而劫持程序执行流。

利用条件与风险

利用前提是攻击者能通过网络访问目标设备的对应服务接口,无需认证。由于利用代码已公开且 CVSS 评分高达 9.9,实战中被主动利用的风险很高。

修复建议

厂商未对该漏洞披露作出回应,暂无官方补丁信息。临时缓解措施包括限制设备管理接口的公网暴露、通过防火墙或访问控制列表限制可访问来源,并关注厂商后续公告。

原始情报

A vulnerability was determined in FAST FAC1200R 5.0_20201119_1.0.2. Affected by this vulnerability is the function MmtAtePrase of the component MmtAtePrase Parser. This manipulation causes stack-based buffer overflow. Remote exploitation of the attack is possible. The exploit has been publicly disclosed and may be utilized. The vendor was contacted early about this disclosure but did not respond in any way.