CVE-2025-11301CVE-2025-11301是存在于Belkin F9K1015路由器固件版本1.00.10中的一个高危安全漏洞。该漏洞位于路由器管理接口的/goform/formWlanSetupWPS端点中,属于典型的缓冲区溢出漏洞。攻击者可以通过远程网络方式,利用对webpage参数的特殊构造来触发缓冲区溢出,从而实现对设备的未授权控制。
根据CVSS 3.1评分体系,该漏洞评分为8.8分,属于高危级别。漏洞的攻击向量为网络(AV:N),攻击复杂度低(AC:L),仅需低权限认证(PR:L),无需用户交互(UI:N)。一旦漏洞被成功利用,将对系统的机密性、完整性和可用性均造成高影响(C:H/I:H/A:H),意味着攻击者可以读取敏感数据、修改系统配置并导致设备完全不可用。
值得注意的是,该漏洞的发现者已尝试联系Belkin厂商,但厂商未做出任何响应。目前该漏洞的利用代码已公开发布,对使用受影响固件版本的用户构成了严重的安全威胁。由于Belkin F9K1015属于消费级路由器产品,广泛应用于家庭和小型办公环境,其安全风险不容忽视。
该漏洞的根本原因在于Belkin F9K1015路由器固件1.00.10版本中,/goform/formWlanSetupWPS端点在处理用户提交的webpage参数时,未对输入数据进行有效的长度验证和边界检查。当攻击者向该端点提交超过缓冲区容量的恶意数据时,会发生栈缓冲区溢出。
从技术层面分析,formWlanSetupWPS是路由器Web管理界面中用于WPS(WIFI Protected Setup)配置的功能模块。该模块在解析用户通过HTTP请求传入的webpage参数时,直接将数据复制到固定大小的栈缓冲区中,缺乏必要的输入过滤机制(如长度限制、字符过滤等)。攻击者可以精心构造超长字符串或包含特定shellcode的payload,通过覆盖栈上的返回地址,实现任意代码执行。
漏洞利用条件相对宽松:攻击者仅需拥有低权限认证凭据(PR:L),即可通过网络远程访问该管理接口。在实际攻击场景中,攻击者首先需要通过其他途径获取路由器的管理账号(如默认凭据、弱口令爆破等),然后构造恶意的HTTP POST请求,将特制的webpage参数发送至/goform/formWlanSetupWPS端点。成功利用后,攻击者可在路由器上执行任意代码,进而控制整个网络流量、窃取敏感信息或将该设备纳入僵尸网络。由于该漏洞的PoC已公开传播,自动化攻击工具的出现只是时间问题。