漏洞概述 漏洞名称: Stack-based buffer overflow in acpucsd CGI programs 漏洞描述: 在acpucsd CGI程序(tomatodata.cgi、tomatoups.cgi、multimon.cgi)中,通过getupsvar()函数中的未绑定scanf("%s")导致栈缓冲区溢出。 提交者: Fengyi Wang,华中科技大学 影响范围 受影响产品: Tomato by Shibby固件 受影响组件: - www/acpucsd/tomatodata.cgi - www/acpucsd/tomatoups.cgi - www/acpucsd/multimon.cgi 验证架构: ARM (Broadcom BCM4708) 验证固件版本/构建: Tomato v1.28.0000 - 120 K26ARM USB AIO-64K 验证官方固件文件名: tomato-RT-AC56U-ARM-120-AIO-64K.trx 官方固件下载URL: https://tomato.groovy.pl/download/K26ARM/120/Asus/tomato-RT-AC56U-ARM-120-AIO-64K.trx 修复方案 修复建议: 对getupsvar()函数中的scanf("%s")进行边界检查,防止缓冲区溢出。 POC代码 附件 附件名称: 09-tomato-acpucsd-getupsvar-cve-attachment.zip 其他信息 状态: Backlog 优先级: Not specified 标签: No related labels 里程碑: No related milestones Pull Requests: None yet 分支: No related branch 计划开始: Not planned to end 未解决: Unscheduled 参与者: 1