CVE-2025-14636CVE-2025-14636是Tenda AX9路由器固件中的一个安全漏洞。该漏洞存在于httpd组件的image_check函数中,由于使用了弱哈希算法进行固件镜像校验,导致攻击者可以通过构造恶意固件镜像绕过安全检查。Tenda AX9是一款面向家庭和小型办公环境的高速WiFi 6路由器。攻击者无需认证即可远程利用此漏洞,但需要较高的攻击复杂度。由于漏洞已在公开渠道披露,野外可能存在利用尝试。固件更新机制是路由器安全的关键环节,弱哈希算法会使整个更新过程的安全性大打折扣。
该漏洞位于Tenda AX9路由器的httpd服务中,具体在image_check函数中。漏洞根源在于使用了不安全的哈希算法进行固件镜像完整性校验。攻击者可以通过以下方式利用:1) 捕获正常的固件更新过程;2) 分析固件校验使用的哈希算法;3) 由于使用弱哈希,攻击者可以构造碰撞或通过暴力破解找到具有相同哈希值的恶意数据;4) 将恶意固件或配置数据伪装成合法更新包上传。固件更新通常涉及多个步骤,包括镜像上传、哈希校验、签名验证等环节。弱哈希的使用使得攻击者可以在不破坏哈希值的情况下修改固件内容。image_check函数在接收到上传的固件镜像后,会调用弱哈希函数计算镜像的哈希值,并与预期值进行比对。由于哈希算法强度不足,攻击者可以通过预计算哈希碰撞或彩虹表攻击绕过此校验。