CVE-2025-50644D-Link DI-8003路由器固件版本16.07.26A1中存在缓冲区溢出漏洞。该漏洞由于qj.asp端点对用户输入验证不当导致。远程未认证攻击者可通过发送特制数据包触发溢出,导致设备拒绝服务。
该漏洞位于D-Link DI-8003设备的Web服务器组件中,具体涉及`qj.asp`端点的输入处理逻辑。程序在处理特定HTTP请求参数时,未进行足够的长度边界检查,导致存在缓冲区溢出风险。攻击者无需用户交互(UI:N)且无需身份认证(PR:N),即可通过网络(AV:N)向受影响设备发送恶意构造的请求。当超长数据写入栈或堆内存时,会覆盖返回地址或其他关键数据结构,破坏程序的正常执行流。根据CVSS向量,该漏洞主要影响可用性(A:H),可能导致Web管理服务崩溃或设备重启,造成拒绝服务。