平台
tenda
组件
tenda
修复版本
1.0.1
CVE-2026-6133 是 Tenda F451 SafeUrlFilter 中的一个安全漏洞,具体位于 /goform/SafeUrlFilter 文件的 fromSafeUrlFilter 函数中。攻击者可以通过操纵 page 参数,导致堆栈缓冲区溢出,从而可能导致设备拒绝服务或代码执行。该漏洞影响 Tenda F451 1.0.0–1.0.0.7cnsvn7958 版本,且公开存在可利用的漏洞利用代码,因此存在较高风险。目前尚未发布官方补丁。
Tenda F451路由器(版本1.0.0.7cnsvn7958)中已发现一项关键漏洞,被记录为CVE-2026-6133。此安全缺陷位于/goform/SafeUrlFilter文件的fromSafeUrlFilter函数中,允许进行基于堆栈的缓冲区溢出。远程攻击者可以通过发送超出预期缓冲区大小的恶意数据来利用此漏洞,从而可能在设备上执行任意代码。该漏洞的严重程度在CVSS量表上评为8.8,表明存在高风险。漏洞利用程序的公开可用性加剧了情况,因为它使得恶意行为者更容易利用它。Tenda尚未提供官方修复程序(fix),因此用户需要立即采取行动。
CVE-2026-6133漏洞通过操纵fromSafeUrlFilter函数中的page参数进行利用。远程利用利用了不充分的输入验证,允许攻击者注入超出缓冲区容量的数据。利用可能导致内存损坏,并最终导致恶意代码的执行。漏洞利用程序的公开可用性使得具有不同技术水平的攻击者更容易使用它。预计该漏洞将在使用Tenda F451路由器的网络中被积极利用,尤其是在具有较弱安全配置或不充分监控的网络中。缺乏官方补丁增加了被利用的风险。
Small and medium-sized businesses (SMBs) and home users who rely on Tenda F451 routers for their network connectivity are at significant risk. Shared hosting environments where multiple users share a single router are particularly vulnerable, as a compromise of one router could potentially impact all users.
• linux / server:
journalctl -u tenda_safeurlfilter -f | grep -i overflow• generic web:
curl -I <router_ip>/goform/SafeUrlFilter?page=<malicious_input>Inspect the response headers and body for any errors or unusual behavior. • linux / server:
lsof -i :80 | grep tendaCheck for unusual processes listening on port 80 associated with the Tenda router.
disclosure
漏洞利用状态
EPSS
0.05% (15% 百分位)
CISA SSVC
由于Tenda尚未为CVE-2026-6133提供补丁,因此即时缓解措施侧重于网络分段和持续监控。建议将Tenda F451路由器隔离到单独的VLAN上,限制其对其他关键网络设备的访问。实施入侵检测系统(IDS)可以帮助识别利用尝试。保持路由器进出网络流量的详细日志记录至关重要。考虑使用具有安全更新支持的更安全的型号替换Tenda F451路由器。固件更新虽然不能直接修补漏洞,但可以解决其他安全缺陷并改善设备的整体安全态势。在获得官方解决方案之前,积极的警惕性至关重要。
Actualice el firmware de su dispositivo Tenda F451 a una versión corregida para mitigar el riesgo de desbordamiento de búfer. Consulte el sitio web oficial de Tenda o los canales de soporte para obtener la última versión del firmware.
漏洞分析和关键警报直接发送到您的邮箱。
这是一个用于此安全漏洞的唯一标识符。
如果您运行易受攻击的版本,则需要采取措施来降低风险。
目前没有可用的补丁,但建议监控他们的网站以获取更新。
这是一种编程错误,可能允许攻击者执行恶意代码。
隔离路由器、监控网络流量和实施入侵检测系统是重要的措施。
CVSS 向量