CVE-2025-14015CVE-2025-14015是存在于H3C Magic B0路由器设备中的一个高危缓冲区溢出漏洞。该漏洞影响设备固件版本至100R002,影响/goform/aspForm文件中的EditWlanMacList函数。攻击者可以通过构造恶意的param参数触发缓冲区溢出,实现远程代码执行。由于该漏洞可通过网络远程利用,且不需要高权限认证即可发起攻击,因此对互联网上的大量H3C Magic B0设备构成严重威胁。漏洞利用代码已被公开,厂商在收到安全通知后未做出任何回应,导致该漏洞处于无补丁状态。攻击者可以利用此漏洞完全控制受影响设备,窃取网络流量、植入后门或将其纳入僵尸网络。鉴于该漏洞的严重性和公开利用的可能性,建议用户立即采取缓解措施并关注厂商更新。
该漏洞位于H3C Magic B0路由器的Web管理界面处理程序中,具体为/goform/aspForm端点的EditWlanMacList函数。漏洞根源在于该函数在处理用户输入的param参数时,未对输入数据进行充分的边界检查,导致攻击者可以输入超长字符串超出预设缓冲区边界。当攻击者发送包含超长param参数的HTTP POST请求时,溢出的数据会覆盖相邻内存区域,包括函数返回地址和关键控制数据结构。通过精心构造溢出数据,攻击者可以覆盖返回地址,将程序执行流重定向到攻击者控制的代码位置,从而实现远程代码执行。由于该函数处理WLAN MAC地址列表相关功能,攻击面较大,攻击者可通过公网直接发起攻击,无需获取设备管理员权限即可触发漏洞。成功利用后,攻击者可在设备上执行任意命令,获得设备的完全控制权。