# Tenda AC8 MtuSetMacWan formGetRouterStatus 缓冲区溢出漏洞
## 概述
在Tenda AC8 16.03.34.06版本中发现了一个被归类为严重的漏洞。该漏洞存在于文件 `/goform/MtuSetMacWan` 中的 `formGetRouterStatus` 函数中,通过操纵参数 `shareSpeed` 导致缓冲区溢出。
## 影响版本
- Tenda AC8 16.03.34.06
## 细节
攻击者可以通过远程操作利用该漏洞。操纵参数 `shareSpeed` 可以导致缓冲区溢出,进而触发攻击。此漏洞的利用方法已经公开,可能会被用于攻击。
## 影响
该漏洞允许远程攻击者通过操纵参数 `shareSpeed` 触发缓冲区溢出,可能用来执行恶意操作或获取权限,具有较高的安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Page not found · GitHub · GitHub -- 🔗来源链接
标签: broken-link exploit
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #564812: Tenda Router AC8 V16.03.34.06 Buffer Overflow -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-4368 Tenda AC8 MtuSetMacWan formGetRouterStatus buffer overflow -- 🔗来源链接
标签: vdb-entry technical-description