CVE-2025-14136CVE-2025-14136是影响Linksys RE系列无线扩展器设备的高危安全漏洞。该漏洞存在于设备的Web管理界面功能中,具体位于mod_form.so库文件的RE2000v2Repeater_get_wired_clientlist_setClientsName函数。攻击者可以通过构造超长的clientsname参数值,触发栈缓冲区溢出条件。由于该漏洞可通过网络远程利用,且只需要低权限认证即可发起攻击,因此具有较高的安全风险。漏洞影响多个型号的Linksys RE系列设备,包括RE6500、RE6250、RE6300、RE6350、RE7000和RE9000。这些设备在家庭和小型办公环境中广泛使用,漏洞的潜在影响范围较大。攻击者成功利用此漏洞可以在设备上执行任意代码,从而完全控制受影响设备,可能导致网络数据被窃取、设备被植入恶意软件或用于进一步的网络攻击活动。
该漏洞是经典的栈缓冲区溢出问题,存在于Linksys RE系列扩展器的Web管理接口中。具体来说,当用户通过Web界面配置有线客户端列表时,系统调用mod_form.so中的RE2000v2Repeater_get_wired_clientlist_setClientsName函数处理客户端名称参数。该函数在将clientsname参数复制到栈上的固定大小缓冲区时,没有对输入数据进行充分的边界检查。当攻击者提交超长的字符串作为客户端名称时,会导致数据超出缓冲区边界,覆盖栈上的返回地址和保存的寄存器值。攻击者精心构造溢出数据,可以控制程序执行流程,使其跳转到恶意代码位置。由于设备通常以root权限运行Web服务,成功利用此漏洞可获得设备的完全控制权。攻击可以通过HTTP请求远程发起,无需物理接触设备。