紧急安全预警|(腾达)TendaHG10曝CVSS10.0未认证RCE漏洞,公开PoC可获取Root权限

admin 2026-09-03 04:50:37 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: TendaHG10路由器存在CVE-2026-82542严重漏洞,CVSS评分10.0,无需认证即可远程代码执行,PoC已公开且暂无官方补丁。漏洞位于BoaWebServer的formIPv6Routing函数,可导致栈缓冲区溢出并获得Root权限。建议立即限制管理接口访问、禁用远程管理并监控攻击迹象,高风险环境考虑更换设备。 综合评分: 88 文章分类: 漏洞预警,漏洞分析,应急响应


紧急安全预警|(腾达)Tenda HG10曝CVSS 10.0未认证RCE漏洞,公开PoC可获取Root权限

原创

tuto tuto

杂杂咱谈

2026年8月31日 11:03 福建

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

一、漏洞概述

CVE-2026-82542是Tenda HG10路由器固件中的一处严重栈缓冲区溢出漏洞,漏洞位于内置Boa Web Server的formIPv6Routing函数。

受影响设备在处理用户输入时未正确检查数据长度,攻击者无需身份认证,即可通过网络向/boaform/admin/formIPv6Routing发送构造的HTTP POST请求,触发栈缓冲区溢出并实现远程代码执行。

由于Boa Web Server通常以Root权限运行,成功利用后可能完全控制路由器。

目前尚未发现官方修复固件,且公开PoC已经发布,建议立即限制管理接口的网络访问。


二、漏洞信息

| 项目 | 信息 | | — | — | | 漏洞编号 | CVE-2026-82542 | | 漏洞类型 | 栈缓冲区溢出 | | CWE | CWE-120 | | CVSS 3.1 | 10.0 (Critical) | | CVSS 4.0 | 10.0 (Critical) | | 攻击向量 | 网络远程攻击 | | 认证要求 | 无 | | 用户交互 | 无 | | 权限要求 | 无 | | 影响范围 | Changed | | 受影响设备 | Tenda HG10 | | 受影响固件 | 300001138 | | 官方补丁 | 暂未发现 | | PoC | 已公开 |


三、漏洞技术细节

漏洞存在于Boa Web Server的:

formIPv6Routing

函数,对应接口:

/boaform/admin/formIPv6Routing

该函数在处理攻击者提供的参数时,没有正确验证输入长度,直接将超长数据复制到固定大小的栈缓冲区,从而产生栈缓冲区溢出。

攻击者可以利用溢出破坏栈中的关键数据,并改变程序执行流程,最终实现任意代码执行。

由于Web Server通常以Root身份运行,漏洞成功利用后可获得设备的最高权限。


四、攻击利用链

攻击者可通过以下流程利用该漏洞:

发现Tenda HG10目标        ↓确认管理接口可访问        ↓构造恶意HTTP POST请求        ↓访问 /boaform/admin/formIPv6Routing        ↓提交超长参数        ↓触发栈缓冲区溢出        ↓覆盖关键栈数据/控制执行流程        ↓执行攻击者代码        ↓获得Root权限        ↓完全控制路由器

整个过程无需账号密码,也无需用户交互,因此如果设备管理接口直接暴露在互联网环境中,风险尤其严重。


五、漏洞影响

成功利用CVE-2026-82542后,攻击者可能获得Tenda HG10的完整控制权,包括:

  • 执行任意系统命令;
  • 安装后门或恶意程序;
  • 修改路由及网络配置;
  • 窃取设备中的敏感信息;
  • 监控或篡改网络流量;
  • 将设备加入僵尸网络;
  • 以路由器为跳板进一步攻击内网设备。

由于路由器处于网络边界位置,一旦被攻陷,还可能成为攻击者进入内部网络的初始入口。


六、受影响版本

目前已确认受影响的是:

| 产品 | 固件版本 | 状态 | | — | — | — | | Tenda HG10 | 300001138 | 存在漏洞,暂无官方补丁 |


七、漏洞利用现状

目前该漏洞具有较高的实际攻击风险:

  • CVSS 3.1: 10.0
  • CVSS 4.0: 10.0
  • 无需认证
  • 无需用户交互
  • 远程网络攻击
  • 公开PoC已发布
  • 暂无官方补丁
  • 成功利用可获得Root权限

目前尚未确认存在大规模在野利用活动,但公开PoC的出现会明显降低攻击门槛,并增加互联网暴露设备遭自动化扫描和攻击的风险。


八、缓解与修复建议

1. 立即限制管理接口

不要将HG10的Web管理界面直接暴露到互联网。

建议通过防火墙限制80/443等管理端口,仅允许可信IP访问。

2. 禁用远程管理

如果设备支持关闭WAN侧远程管理功能,应立即禁用。

3. 使用虚拟网络或安全网关

将路由器管理接口置于虚拟网络或其他受控网络之后,避免直接暴露公网。

4. 监控攻击迹象

重点关注:

/boaform/admin/formIPv6Routing

相关异常POST请求,以及设备出现的:

  • 异常重启;
  • Web 服务崩溃;
  • 配置异常变化;
  • 未知进程或文件;
  • 异常外联流量。

5. 考虑更换设备

由于目前尚未发现官方修复固件,且漏洞达到CVSS 10.0,同时已有公开PoC,建议高风险环境考虑更换为仍处于安全支持周期内的设备。


九、安全总结

CVE-2026-82542是Tenda HG10中一处评分为CVSS 10.0的未认证远程代码执行漏洞。攻击者只需能够访问该设备管理接口,即可通过formIPv6Routing触发栈缓冲区溢出,并可能以Root权限执行任意代码。

目前暂无官方补丁且公开PoC已经出现,因此建议立即采取网络层防护措施,关闭公网远程管理、限制管理接口访问,并持续关注Tenda官方固件更新。

Simple #CVE-2026-82542 #Tenda #RCE


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:杂杂咱谈 tuto tuto《紧急安全预警|(腾达)Tenda HG10曝CVSS 10.0未认证RCE漏洞,公开PoC可获取Root权限》

评论:0   参与:  0