CVE-2025-50398CVE-2025-50398是Mercury D196G路由器中的一个严重缓冲区溢出漏洞,CVSS评分高达9.8分。该漏洞位于固件版本d196gv1-cn-up_2020-01-09_11.21.44的sub_404CAEDC函数中,攻击者可通过fac_password参数注入恶意数据,触发栈缓冲区溢出,导致设备完全沦陷。
漏洞源于sub_404CAEDC函数对fac_password参数缺乏边界检查。当攻击者提交超长字符串时,栈缓冲区被覆盖,可能执行任意代码。由于漏洞位于路由器固件中,攻击者可在内网环境中远程利用此漏洞。