CVE-2025-14135CVE-2025-14135是影响Linksys RE6500、RE6250、RE6300、RE6350、RE7000和RE9000系列无线扩展器的高危安全漏洞。该漏洞存在于mod_form.so库文件的AP_get_wired_clientlist_setClientsName函数中,由于对clientsname_0参数处理不当,导致栈缓冲区溢出。攻击者可通过构造超长字符串作为客户端名称参数,触发栈缓冲区溢出,从而可能实现远程代码执行或造成设备拒绝服务。该漏洞CVSS评分高达8.8,属于高危级别,攻击向量为网络远程攻击,无需用户交互,但需要低权限认证。值得注意的是,漏洞利用代码已公开,厂商在收到早期通知后未做出任何回应。
该漏洞为典型的栈缓冲区溢出问题,存在于Linksys无线扩展器的Web管理界面功能中。具体来说,当用户通过Web界面设置有线客户端名称时,系统调用mod_form.so中的AP_get_wired_clientlist_setClientsName函数处理clientsname_0参数。该函数在将用户输入复制到栈上的固定大小缓冲区时,未对输入长度进行充分验证,导致超长字符串可以溢出相邻栈内存区域。攻击者可通过发送精心构造的HTTP请求,在clientsname_0参数中注入超过缓冲区容量的数据,覆盖栈上的返回地址、函数指针或其他关键数据结构,最终实现代码执行。由于该功能位于Web管理接口,攻击者可通过网络远程发起攻击,且只需低权限账户即可利用此漏洞。