Edimax 路由器栈溢出漏洞总结 漏洞概述 漏洞类型:栈溢出 (Stack Overflow) 受影响厂商:Edimax 受影响产品:EW-7438RPn 受影响版本:1.31 漏洞成因:在路由器的 函数中,攻击者可以直接控制 、 、 、 、 等参数。由于未对输入数据进行长度检查,直接将其复制到栈上的局部变量中,导致缓冲区溢出,进而覆盖函数返回地址,允许攻击者执行任意代码。 影响范围 该漏洞允许远程攻击者通过发送特制的请求导致路由器崩溃,使路由器无法持续正确地提供服务。 修复方案 在输入提取部分对字符串内容进行长度检查,以避免此类问题。 利用代码 (PoC)