CVE-2025-15194CVE-2025-15194是D-Link DIR-600路由器中的一个严重安全漏洞,存在于hedwig.cgi文件的HTTP Header Handler组件中。该漏洞为基于栈的缓冲区溢出(Stack-based Buffer Overflow),攻击者可通过构造恶意的Cookie参数触发此漏洞。CVSS评分高达9.8分,属于严重级别。漏洞影响D-Link DIR-600全系列版本至2.15WWb02,由于该产品已停止官方支持,目前无法获得官方修复补丁。此漏洞可被远程利用,无需任何认证或用户交互,攻击成功可导致设备完全沦陷,攻击者可执行任意代码、窃取敏感数据或将其作为僵尸网络的一部分使用。
该漏洞位于D-Link DIR-600路由器的Web管理界面组件hedwig.cgi中,具体问题出在HTTP Header处理逻辑。当路由器处理HTTP请求中的Cookie头部时,未对Cookie参数值进行适当的长度检查和边界验证,攻击者可发送超长的Cookie值填充到栈上的缓冲区中。由于栈空间有限,过长的数据会覆盖相邻的栈帧数据,包括返回地址和函数指针等关键控制流数据。攻击者精心构造ROP(Return-Oriented Programming)链或直接覆盖返回地址,可将程序执行流重定向到恶意代码区域,实现远程代码执行。此漏洞的利用复杂度较低(AC:L),攻击者可从网络远程发起,无需认证(PR:N)和用户交互(UI:N),CVSS向量显示其对机密性、完整性和可用性均造成高影响(C:H/I:H/A:H)。