CVE-2025-45057D-Link DI-8300路由器v16.07.26A1版本存在缓冲区溢出漏洞。攻击者可通过向`ip_position_asp`函数的`ip`参数发送特制数据触发溢出,导致设备拒绝服务。
该漏洞产生于D-Link DI-8300设备固件的`ip_position_asp`函数中。由于代码在处理用户传入的`ip`参数时未进行严格的边界检查,当攻击者发送包含超长字符串的`ip`参数时,会覆盖相邻内存区域。根据CVSS向量(AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H),该漏洞无需用户交互和身份认证即可通过网络远程利用。成功利用后,攻击者可导致设备进程崩溃或重启,造成高可用性影响的拒绝服务状态,但无法直接获取机密信息或破坏完整性。