CVE-2025-46413CVE-2025-46413是BUFFALO公司生产的WSR-1800AX4系列无线路由器中存在的一个中危安全漏洞。该漏洞属于密码哈希计算工作量不足(Use of password hash with insufficient computational effort)类型。当路由器启用WPS(Wi-Fi Protected Setup)功能时,攻击者可以利用计算强度不足的密码哈希算法,通过暴力破解或离线分析的方式获取设备的PIN码,进而推导出Wi-Fi密码。这意味着任何在Wi-Fi信号覆盖范围内的攻击者,在无需任何认证和用户交互的情况下,都可能窃取无线网络的访问凭证。CVSS 3.0评分4.3,主要影响系统的机密性,机密性影响等级为低,完整性和可用性不受影响。该漏洞由JPCERT/CC的安全研究人员vultures发现并报告。
该漏洞的根本原因在于BUFFALO WSR-1800AX4系列路由器在WPS功能实现中使用了计算强度不足的密码哈希算法。WPS是一种简化无线网络安全配置的标准,允许用户通过PIN码或按钮按压方式快速连接设备。然而,该路由器在处理WPS PIN码时,密码哈希的迭代次数或算法复杂度不足以抵御现代计算能力下的暴力破解攻击。攻击者位于Wi-Fi信号覆盖范围内(邻接网络攻击向量),可以向路由器发送大量WPS PIN码猜测请求。由于哈希计算工作量不足,路由器能够在可接受的时间内响应这些请求,攻击者可以枚举并验证有效的PIN码。一旦获得有效的WPS PIN码,攻击者可以进一步推导出Wi-Fi网络的预共享密钥(PSK)。攻击过程无需任何认证凭证,也无需目标网络的当前用户进行任何交互操作。CVSS向量AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N明确指出攻击者需要在物理邻接位置(无线信号范围内),但不需要任何权限或用户交互即可实施攻击。