CVE-2025-14134CVE-2025-14134是影响Linksys RE系列无线中继器设备的高危安全漏洞。该漏洞存在于mod_form.so文件中的RE2000v2Repeater_get_wireless_clientlist_setClientsName函数中,攻击者可通过操控clientsname_0参数触发栈缓冲区溢出。漏洞CVSS评分达8.8,属于高危级别,具有网络远程利用能力,仅需低权限认证即可发起攻击。固件版本1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001均受影响。厂商在收到早期通知后未作出任何回应,导致漏洞已公开披露并可能被恶意利用。此类缓冲区溢出漏洞可导致设备拒绝服务、信息泄露甚至远程代码执行。
漏洞根源在于mod_form.so库中的RE2000v2Repeater_get_wireless_clientlist_setClientsName函数缺乏对clientsname_0参数的长度验证。当HTTP请求中提交超长的clientsname_0值时,函数将数据直接写入固定大小的栈缓冲区而不进行边界检查,导致栈数据被覆盖。攻击者可通过构造精心设计的请求包覆盖返回地址、栈保护变量等关键数据,劫持程序控制流。由于web服务通常以root或高权限运行,成功利用可获得设备完全控制权。漏洞可通过/wlfrt-encrypt.cgi或类似管理接口触发,无需用户交互但需要低权限认证。攻击者可能需要先获取认证凭据或利用其他认证绕过漏洞。