文章总结: TendaAC8路由器固件存在严重认证绕过漏洞CVE-2026-4252,CVSS评分9.8。漏洞源于固件IPv6组件中check_is_ipv6函数错误地使用IPv6地址进行身份验证(CWE-291),攻击者可构造HTTP请求绕过密码验证获取管理员权限。截至披露时厂商未发布补丁,建议用户关闭远程管理、禁用IPv6功能并关注官方更新。该漏洞暴露了消费级路由器常见的设计缺陷。
综合评分: 85
文章分类: 漏洞分析,漏洞预警,网络安全,实战经验,应用安全
路由器把 IPv6 地址当密码用:Tenda AC8 认证绕过漏洞分析
原创
CVE-SEC
CVE-SEC
CVE-SEC
2026年3月17日 14:00
四川
路由器把 IPv6 地址当密码用:Tenda AC8 认证绕过漏洞分析
家里的路由器,管理密码设得再复杂,也可能被人完全绕过——如果你用的是 Tenda AC8 路由器,固件版本 16.03.50.11,这个场景已经成为现实。CVE-2026-4252 是一个 CVSS v3.1 评分 9.8 的严重认证绕过漏洞,由安全研究员 DigitalAndrew 发现并于 2026 年 3 月 16 日公开披露,截至披露时厂商尚未发布任何修复补丁。
Tenda AC8 是什么
Tenda AC8 是深圳吉祥腾达科技(Tenda)生产的 AC1200 双频千兆家用路由器,通过亚马逊、京东等平台在中国、巴西、印度等新兴市场广泛销售。Tenda 作为全球出货量靠前的消费级路由器厂商,其产品长期是安全研究的热点目标。
用 IP 地址做认证:一个根本性的设计错误
漏洞位于固件的 IPv6 处理组件,具体是 check_is_ipv6 函数。这个函数名字让人以为它只是做一个简单的 IPv6 地址格式检测,但实际上,它在某些请求路径上还承担了身份验证职责——而且验证的方式极为荒谬:通过检查请求来源的 IPv6 地址是否满足某种条件,来决定是否授权访问管理接口。
这在信息安全领域有一个专门的漏洞分类:CWE-291,基于 IP 地址的认证(Reliance on IP Address for Authentication)。问题的本质很清楚:IP 地址不是身份凭据。它可以被伪造,可以被操控,可以通过修改 HTTP 请求头携带,从根本上无法作为验证”你是谁”的依据。
攻击者如何利用
攻击者只需针对路由器 IPv6 处理路径构造 HTTP 请求,携带能满足 check_is_ipv6 认证条件的 IPv6 地址。函数的认证逻辑将此判定为”已授权”,完全绕过密码验证,直接获得路由器管理员级别的访问权限。整个过程不需要知道路由器的任何账户信息,PoC 脚本已由研究人员公开发布于 GitHub。
拿下路由器能做什么
路由器是家庭和企业网络的核心节点,对它的完整控制权意味着:
读取存储在路由器配置中的 PPPoE 宽带账号密码、WiFi 密码、DDNS 凭据;修改 DNS 配置,将域名解析指向攻击者控制的服务器,实现 DNS 劫持,进而对接入该网络的所有设备实施中间人攻击和钓鱼;开启端口转发,将内网设备直接暴露给互联网;以路由器为跳板,向内网的 NAS、摄像头、智能家居设备发起进一步攻击。
目前状态:无补丁,自救
截至 2026 年 3 月 16 日,Tenda 官方未响应漏洞披露,没有任何修复补丁可用。受影响用户只能通过网络层措施自我防护。
你现在应该做什么
最重要的一步:确认路由器管理界面(80 和 443 端口)是否对公网开放。如果你在路由器的”远程管理”功能中开启了外网访问,立即关闭它。绝大多数家庭用户根本不需要从外网管理路由器,这个功能开着只会增加攻击面。
其次,如果当前网络环境不依赖 IPv6,可以临时在路由器设置中禁用 IPv6 功能,缩小攻击面。
将路由器管理端口改为非默认端口,可以在一定程度上降低被自动化扫描发现的概率,但这不是安全防护,只是增加了一点障碍。
持续关注 Tenda 官方固件更新,一旦补丁发布,立即升级。
一个更大的问题
CWE-291 类漏洞在消费级路由器固件中并不罕见。嵌入式设备的开发往往缺乏严格的安全审计,”用 IP 代替凭据”这种模式是历史上在此类设备中反复出现的设计问题。一旦这类漏洞被公开披露,没有自动更新机制的家用设备通常会在相当长的时间内持续暴露。
Tenda AC8 CVE-2026-4252 是一个很好的提醒:路由器不是买来就可以一直放着不管的设备,它是你所有联网设备的网络入口,值得你定期关注其安全状态。
参考信息:
- NVD:https://nvd.nist.gov/vuln/detail/CVE-2026-4252
- 研究员 DigitalAndrew:https://github.com/digitalandrew
- CWE-291 基于 IP 地址的认证:https://cwe.mitre.org/data/definitions/291.html
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:CVE-SEC CVE-SEC
CVE-SEC《路由器把 IPv6 地址当密码用:Tenda AC8 认证绕过漏洞分析》