CVE-2025-12941CVE-2025-12941是NETGEAR C6220和C6230路由器中存在的一个拒绝服务漏洞。这两款设备是DOCSIS 3.0双模电缆调制解调器与WiFi路由器的一体化产品。漏洞允许已认证的本地WiFi用户通过发送特制的请求来触发路由器重启,从而造成服务中断。该漏洞的CVSS评分为5.7,属于中等严重程度。攻击者需要具备低权限的认证用户身份,并且与目标网络处于同一邻接网络位置。攻击成功后会导致路由器可用性完全丧失,所有依赖该设备的网络连接将被中断。此漏洞影响路由器的核心功能,攻击者无需特殊用户交互即可完成攻击。对于企业或家庭网络环境而言,路由器重启可能导致关键业务中断、视频会议中断、在线交易失败等问题。攻击者可能利用此漏洞进行进一步的网络侦察或作为更大规模攻击的一部分。NETGEAR官方已于2025年12月9日发布安全公告,建议用户及时更新固件以修复此漏洞。
该拒绝服务漏洞存在于NETGEAR C6220和C6230路由器的Web管理界面处理机制中。漏洞的根本原因在于路由器对特定HTTP请求的处理存在缺陷,当已认证的低权限WiFi用户发送精心构造的请求时,会导致路由器进程异常或资源耗尽。攻击者需要首先连接到目标WiFi网络并完成基本认证,获取有效的会话凭证后,即可发送触发漏洞的恶意请求。路由器在处理该请求时未能正确验证输入参数边界,导致内存管理错误或无限循环,最终造成设备重启。攻击路径为:攻击者首先连接到受影响的WiFi网络,使用低权限账户登录管理界面,然后通过API接口或Web表单提交特定的参数组合。该请求触发路由器固件中的缺陷代码路径,使得系统服务崩溃。重启过程通常需要1-3分钟,在此期间所有通过该路由器的网络流量都会中断。攻击者可以反复利用此漏洞实现持续的拒绝服务状态。CVSS向量AV:A(邻接网络)表明攻击者必须处于与路由器相同的物理或逻辑网络中,PR:L(低权限)说明不需要管理员权限即可实施攻击。