CVE-2026-11499 是一个报告的基于栈的缓冲区溢出漏洞,影响多个 Tenda 路由器型号,包括:
成功利用该漏洞可能允许攻击者触发崩溃、拒绝服务,或根据易受攻击的代码路径和部署配置,潜在地实现远程代码执行(RCE)。
⚠️ 技术细节目前有限,公开披露似乎仍在进行中。
| 厂商 | 产品 | 状态 |
|---|---|---|
| Tenda | HG7 | 存在漏洞 |
| Tenda | HG9 | 存在漏洞 |
| Tenda | HG10 | 存在漏洞 |
攻击者可能能够:
User Input
│
▼
┌───────────────┐
│ Vulnerable │
│ Function │
└──────┬────────┘
│
▼
Buffer Overflow
│
▼
Memory Corruption
│
▼
Potential RCE
该问题已被归类为:
char buffer[256];
strcpy(buffer, attacker_input);
当输入超过分配的缓冲区大小时,相邻内存可能被覆盖。
可能的后果包括:
🚫 截至撰写时,尚未公开任何 PoC。
当 PoC 可用时,测试仅应在授权的实验室环境中进行。
| 日期 | 事件 |
|---|---|
| 2026 | CVE 已预留 |
| 2026 | 公开披露 |
| 待定 | 供应商公告 |
| 待定 | 补丁发布 |
本仓库旨在用于:
请勿在未经明确授权的情况下,将本信息用于任何系统。
⭐ 如果你觉得这个仓库有用,请考虑加星。
| 字段 | 值 |
|---|
| CVE ID | CVE-2026-11499 |
| 类型 | 基于栈的缓冲区溢出 |
| CWE | CWE-121 |
| 影响 | 拒绝服务 / 潜在 RCE |
| 攻击向量 | 未知 |
| 认证要求 | 未知 |
| 严重性 | 高(CVSS 待定) |