CVE-2026-95104 BUFFALO Wi-Fi 栈缓冲区溢出漏洞
影响未认证攻击者可远程触发拒绝服务
AI 研判
CVE-2026-95104 是 BUFFALO Wi-Fi 产品中的一个基于栈的缓冲区溢出漏洞,CVSS 评分为 7.5(HIGH)。攻击者可通过构造特制的 HTTP 请求触发溢出,导致设备拒绝服务。
影响范围
BUFFALO Wi-Fi 产品
受影响的具体型号与固件版本范围暂无公开信息,需参考 BUFFALO 官方安全公告确认。
漏洞详情
该漏洞属于栈缓冲区溢出(CWE-121),成因是设备在处理 HTTP 请求时未对输入长度做充分边界校验,超长数据写入栈上固定缓冲区后覆盖相邻内存。攻击者无需认证,只需向目标设备发送精心构造的 HTTP 请求即可触发崩溃或异常,造成服务不可用。
利用条件与风险
利用无需认证,且可通过网络远程发起,实战中易被用于批量打瘫暴露在互联网上的 BUFFALO Wi-Fi 设备;但仅造成 DoS,暂未见可远程执行代码的公开证据。
修复建议
建议关注并升级 BUFFALO 官方发布的最新固件;在补丁可用前,应避免将设备管理界面暴露于公网,并通过防火墙或访问控制限制 HTTP 访问来源。
原始情报
Stack-based buffer overflow vulnerability exists in BUFFALO Wi-Fi products. A non-authenticated crafted HTTP request may cause a denial-of-service (DoS) condition.