CVE-2025-50647D-Link DI-8003路由器固件版本16.07.26A1中存在一处高危缓冲区溢出漏洞。该漏洞源于设备`qos.asp`接口对`wans`参数缺乏严格的边界检查,导致数据处理时发生溢出。鉴于该漏洞攻击向量为网络,且无需用户认证或交互,远程攻击者可利用此缺陷发起攻击。成功利用可能导致目标设备服务中断(DoS),对系统可用性造成严重影响。用户应立即采取修复措施。
该漏洞位于D-Link DI-8003路由器的Web管理界面中的`qos.asp`脚本文件中。具体而言,当应用程序处理HTTP请求中的`wans`参数时,未对输入数据的长度进行有效的边界检查。攻击者可以向该参数提交超长的字符串数据,导致栈或堆缓冲区溢出。由于覆盖了关键的内存区域,程序流程被破坏。虽然CVSS评分主要强调了可用性影响(DoS),但在某些架构下,精心构造的负载可能进一步导致任意代码执行。由于无需认证即可访问该接口,攻击者可通过发送特制的恶意数据包直接触发崩溃,使设备失去响应或重启。