CVE-2025-44018CVE-2025-44018是存在于GL-Inet GL-AXT1800路由器4.7.0版本固件中的固件降级安全漏洞。该漏洞存在于设备的OTA(Over-The-Air)自动更新功能模块中。攻击者利用中间人攻击(Man-in-the-Middle)技术,通过拦截并篡改OTA更新过程中的网络通信,可以向目标设备推送包含恶意代码的旧版本固件包(.tar格式)。由于固件降级攻击允许攻击者将设备固件回滚到存在已知漏洞的旧版本,攻击者可以绕过设备的安全防护机制,利用已修补漏洞实现持久化控制。此漏洞无需认证即可触发,但需要用户交互(触发OTA更新检查)。CVSS评分8.3,属于高危漏洞,对设备的机密性、完整性和可用性均造成严重影响。攻击成功后,攻击者可完全控制路由器,进而对内网设备进行进一步渗透。
该漏洞存在于GL-AXT1800路由器的OTA更新功能实现中。当设备执行固件更新检查时,会从远程服务器下载固件包。在下载和验证过程中,设备未对固件版本号进行充分校验,导致攻击者可以通过中间人攻击拦截更新请求,替换为包含恶意代码的旧版本固件包(.tar文件)。具体攻击流程如下:1)攻击者首先进行网络嗅探,识别目标设备的OTA更新请求;2)利用ARP欺骗或DNS劫持等技术建立中间人位置;3)拦截正常的固件下载请求,替换为特制的恶意固件包;4)恶意固件包中包含已存在安全漏洞的旧版本固件或后门代码;5)设备在未充分验证版本兼容性的情况下,刷入恶意固件;6)攻击者获得设备完全控制权。由于固件签名验证机制存在缺陷或版本号检查不严格,使得降级攻击成为可能。