CVE-2025-11550CVE-2025-11550是存在于Tenda W12路由器固件版本3.0.0.6(3948)中的一个空指针解引用漏洞。该漏洞位于HTTP请求处理组件的/goform/modules路径下的wifiScheduledSet函数中。攻击者可以通过远程网络发送特制的HTTP请求,操纵wifiScheduledSet参数,导致程序在处理过程中触发空指针解引用错误,从而使设备崩溃或重启,造成拒绝服务(DoS)攻击。
该漏洞的CVSS 3.1评分为6.5分,属于中危级别。攻击向量为网络(AV:N),攻击复杂度低(AC:L),所需权限为低权限(PR:L),无需用户交互(UI:N)。从影响维度来看,该漏洞对机密性无影响(C:N),对完整性无影响(I:N),但对可用性影响较高(A:H),主要后果是导致设备服务不可用。
目前该漏洞的利用代码已经公开披露,攻击者可以相对容易地利用此漏洞对受影响设备发起攻击。Tenda W12是一款面向家庭和小型办公环境的无线路由器,广泛应用于全球市场,因此该漏洞的影响范围可能较大。建议相关用户尽快关注厂商发布的补丁信息,并采取相应的防护措施。
该漏洞的根本原因在于Tenda W12路由器固件中wifiScheduledSet函数对输入参数的处理不当。当攻击者通过HTTP请求向/goform/modules端点发送包含恶意wifiScheduledSet参数的请求时,函数内部未能对参数进行充分的合法性校验。
具体而言,wifiScheduledSet函数负责处理WiFi定时设置相关的功能,它在解析用户提交的参数时,可能在某些条件下尝试访问一个未被正确初始化或为NULL的指针对象。例如,当传入的参数值不符合预期格式或缺失关键字段时,函数可能直接对NULL指针进行解引用操作,从而触发操作系统级别的段错误(Segmentation Fault),导致相关进程异常终止。
由于该漏洞位于HTTP请求处理组件中,攻击者无需物理接触设备,仅需通过网络发送特制的HTTP请求即可触发。攻击所需的权限较低,意味着已通过某种方式获得路由器访问权限(如默认凭据或已知的弱口令)的攻击者可以轻松利用此漏洞。漏洞触发后,设备的HTTP服务进程将崩溃,导致路由器管理界面无法访问,同时可能影响正常的网络转发功能,造成拒绝服务。
值得注意的是,该漏洞的PoC代码已在GitHub上公开(z472421519/BinaryAudit仓库),攻击者可以直接利用现成的利用工具发起攻击,这大大增加了漏洞被实际利用的风险。