CVE-2025-12946CVE-2025-12946是影响NETGEAR Nighthawk系列路由器speedtest功能的严重安全漏洞。该漏洞由于speedtest功能中的输入验证不当导致,攻击者位于路由器WAN侧,可利用中间人攻击(MiTM)技术操纵DNS响应。当用户在这些受影响路由器上运行speedtest诊断功能时,攻击者可以通过篡改DNS响应来注入恶意命令,最终实现以root权限在路由器上执行任意命令。此漏洞无需任何认证或用户交互即可被利用,CVSS评分达到7.5分,属于高危漏洞。攻击者利用邻接网络攻击向量即可实施入侵,对路由器的机密性、完整性和可用性均造成严重影响。
该漏洞存在于NETGEAR Nighthawk路由器固件的speedtest功能模块中。问题根源在于该功能对DNS响应的验证机制存在缺陷,未能有效过滤和验证来自外部的DNS数据。攻击者需要位于路由器的WAN侧网络位置,通过中间人攻击技术拦截并篡改路由器执行speedtest时发出的DNS查询响应。由于固件在处理这些被污染的DNS响应时缺乏适当的输入验证,攻击者可以在响应中嵌入恶意命令或参数。当speedtest功能解析这些被操纵的DNS记录时,注入的恶意代码将以路由器系统权限被执行。由于路由器通常以root权限运行Linux系统,攻击成功后将获得完全控制权,可部署后门、窃取网络流量或进一步渗透内网。