CVE-2025-13550CVE-2025-13550是影响D-Link DIR-822K和DWR-M920路由器固件的高危缓冲区溢出漏洞。该漏洞存在于Web管理界面的VPN配置功能中,具体位于/boafrm/formVpnConfigSetup端点。攻击者可以通过构造恶意的submit-url参数值触发缓冲区溢出条件,从而可能导致设备被完全控制。漏洞的CVSS评分为8.8,属于高危级别,攻击复杂度低,无需用户交互即可远程利用。成功利用此漏洞可实现远程代码执行(RCE),使攻击者获得设备的完全控制权,执行任意命令、安装恶意软件或进行进一步的网络攻击。该漏洞已被公开披露,厂商已在最新固件版本中修复,建议用户尽快升级。
该漏洞是典型的基于堆的缓冲区溢出问题,出现在D-Link路由器的Web管理界面VPN配置模块中。漏洞函数处理HTTP请求中的submit-url参数时,未对输入数据进行适当的边界检查。当攻击者提交超长的字符串作为submit-url参数值时,会导致缓冲区溢出,覆盖相邻的堆内存区域。攻击者精心构造的payload可以覆盖关键的函数指针或返回地址,从而控制程序执行流程。在启用了ASLR和栈保护的系统上,攻击者可能需要利用信息泄露或喷射技术来绕过保护机制。该漏洞影响的是路由器固件中的boa Web服务器组件,该组件通常以root权限运行,因此漏洞利用成功后可直接获得root shell。攻击者可通过简单的HTTP POST请求即可触发漏洞,无需任何认证(需低权限账户)。