CVE-2025-13549CVE-2025-13549是D-Link DIR-822K 1.00路由器固件中的一个高危缓冲区溢出漏洞。该漏洞位于Web管理界面的/boafrm/formNtp文件中的sub_455524函数,攻击者可以通过构造恶意的submit-url参数触发缓冲区溢出。由于该漏洞可通过网络远程利用,且只需要低权限认证即可执行,因此具有较高的安全风险。攻击者成功利用此漏洞可能导致设备拒绝服务、执行任意代码或获取设备完全控制权。该漏洞的利用代码已被公开披露,远程攻击者无需用户交互即可发起攻击,对互联网上的大量D-Link DIR-822K设备构成严重威胁。
该漏洞为典型的栈缓冲区溢出问题,存在于D-Link DIR-822K 1.00固件的Web管理功能模块中。具体位于/boafrm/formNtp处理函数sub_455524,当处理submit-url参数时,程序未对输入数据进行充分的边界检查直接将用户可控数据复制到固定大小的缓冲区中。攻击者通过构造超长的submit-url参数值,可以覆盖相邻的栈内存区域,包括返回地址、函数指针等关键数据结构。由于该路由器采用ARM架构,攻击者需要构造相应的ROP链来绕过DEP保护。攻击者可以利用此漏洞实现远程代码执行,首先通过信息收集确定目标设备版本,然后发送精心构造的HTTP POST请求到管理接口的formNtp端点,触发缓冲区溢出并劫持程序执行流程。