CVE-2025-12942CVE-2025-12942是NETGEAR R6260和NETGEAR R6850路由器中存在的一个高危安全漏洞,漏洞类型为输入验证不当(Improper Input Validation)。该漏洞允许处于局域网内的未认证攻击者通过中间人攻击(MiTM)控制DNS服务器,进而在受影响设备上执行任意命令。攻击者需要满足以下条件:连接到局域网、具备中间人攻击能力、以及对DNS服务器的控制权。由于该漏洞影响的是路由器设备,一旦被攻破,攻击者可以完全控制网络流量,可能导致大规模的网络钓鱼、数据窃取等严重后果。受影响版本为R6260和R6850的1.1.0.86及之前版本。NETGEAR官方已于2025年11月发布安全公告,建议用户尽快升级到最新固件版本。
该漏洞源于NETGEAR R6260和R6850路由器固件中的输入验证机制缺陷。攻击者通过中间人攻击技术,可以拦截并篡改局域网内的DNS请求。由于设备对DNS响应的验证不充分,攻击者可以注入恶意载荷。当路由器处理这些经过篡改的DNS响应时,由于缺少适当的输入验证和边界检查,恶意代码可能被当作系统命令执行,从而触发命令注入漏洞。攻击的成功依赖于攻击者位于同一局域网(Adjacent Network)这一条件,CVSS向量中的AV:A正是描述了这一攻击场景。攻击者无需任何认证(PR:N)也无需用户交互(UI:N),这大大降低了攻击门槛。漏洞影响机密性(C:H)、完整性(I:H)和可用性(A:H)三个安全属性,均为高影响级别。