CVE-2025-15608该漏洞影响TP-Link AX53 v1设备,其成因是设备探测处理逻辑中缺乏充分的输入清理机制。攻击者无需认证即可通过网络发送特制数据包,利用未验证的参数触发基于栈的缓冲区溢出。这不仅会导致受影响服务崩溃造成拒绝服务,在特定条件下,结合复杂的堆喷射技术,攻击者还可实现远程代码执行,从而完全控制设备,造成严重安全风险。
该漏洞的根源在于AX53 v1设备固件中的探测请求处理函数未对用户输入进行严格的边界检查。当设备收到包含超长参数的探测报文时,由于缺少长度校验,程序会将多余的字节复制到栈上的固定大小缓冲区中,导致基于栈的缓冲区溢出。这种溢出不仅会覆盖栈中的局部变量,还会覆盖函数的返回地址,从而改变程序的执行流程。虽然简单的溢出通常导致服务崩溃(DoS),但攻击者可以利用复杂的堆喷射技术,在堆内存中精心布置恶意指令,并通过控制返回地址跳转至该区域执行。由于该漏洞无需用户交互且无需身份验证,攻击者可通过互联网直接发起攻击,获取设备的最高权限,对网络安全构成极大威胁。