CVE-2025-50667D-Link DI-8003路由器固件版本16.07.26A1中存在严重的缓冲区溢出漏洞(CVE-2025-50667)。该漏洞源于设备对/wan_line_detection.asp端点中的iface参数处理不当。未经身份验证的远程攻击者可通过发送特制的恶意HTTP请求触发此漏洞,导致设备内存越界写入,进而引发设备崩溃或拒绝服务。鉴于攻击无需用户交互且通过网络传播,该漏洞对设备可用性构成严重威胁,建议管理员立即排查并修复。
该漏洞的根源在于D-Link DI-8003路由器固件代码中缺乏严格的输入验证机制。具体而言,当Web服务器处理针对/wan_line_detection.asp端点的请求时,程序直接提取HTTP请求中的iface参数,并将其复制到栈上或堆上的固定大小缓冲区中。由于代码未对输入字符串的长度与目标缓冲区的容量进行比较,一旦攻击者传入长度超过缓冲区限制的恶意数据,就会发生缓冲区溢出。这种越界写入会破坏栈帧、返回地址或其他关键控制数据,导致程序流程发生异常跳转。在当前披露的CVSS评分中,主要表现为可用性影响(A:H),即导致设备崩溃或服务拒绝。攻击者可利用此漏洞在无需认证的情况下,通过局域网或互联网瘫痪目标设备,中断网络连接。