CVE-2025-12944CVE-2025-12944是NETGEAR DGN2200v4路由器中存在的一个高危安全漏洞。该漏洞类型为输入验证不当(Improper Input Validation),CVSS评分达到8.8,属于高危级别。漏洞允许具有直接网络访问权限的攻击者在受影响的设备上执行任意代码。攻击者无需任何认证凭证,也不需要用户交互,即可发起攻击。这使得攻击者可以在内网环境中对路由器进行远程控制,可能导致用户隐私泄露、网络流量被窃听或篡改、甚至将路由器纳入僵尸网络等严重后果。该漏洞影响的是NETGEAR DGN2200v4 N300 Wireless ADSL2+ Modem Router产品,攻击向量为邻接网络(Adjacent Network),意味着攻击者需要处于与目标设备相同的网络段内,如同一局域网或WiFi网络。漏洞已于2025年11月11日被披露,厂商已发布安全更新修复此问题。
该漏洞源于NETGEAR DGN2200v4路由器固件在处理用户输入时缺乏充分的输入验证机制。攻击者通过构造恶意的HTTP请求或特定协议数据包,绕过现有的安全检查,直接将恶意载荷注入到设备的内存中。由于输入验证不当,攻击者可以触发缓冲区溢出或命令注入等漏洞利用链,最终实现远程代码执行。攻击者利用邻接网络访问权限,直接与路由器的Web管理接口或其他服务端口进行通信,发送精心设计的payload。由于该设备默认启用了部分网络服务且缺乏强制的身份验证机制,攻击可以在无需任何凭证的情况下成功。成功利用此漏洞后,攻击者可以获取设备的完全控制权,执行任意系统命令、安装后门或修改路由器配置。CVSS向量显示机密性、完整性和可用性均受到高影响(均为H级别),证实了该漏洞的严重性。