CVE-2025-60331CVE-2025-60331是D-Link DIR-823G A1路由器固件版本v1.0.2B05中的一个高危安全漏洞。该漏洞存在于设备的/EXCU_SHELL接口中的FillMacCloneMac参数中,由于对用户输入缺乏有效的边界检查,导致缓冲区溢出问题。攻击者无需任何认证即可通过发送精心构造的恶意请求触发该漏洞,造成设备拒绝服务(DoS)。受影响的路由器在家庭和小型办公网络中广泛部署,CVSS评分达到7.5分,属于高危级别。漏洞的可用性影响评级为高(H),意味着成功利用后会导致路由器服务完全中断,影响网络连接。该漏洞由MITRE CVE团队于2025年10月22日披露,建议用户及时关注D-Link官方安全公告并采取相应防护措施。
该漏洞为典型的栈缓冲区溢出(Stack Buffer Overflow)问题。在D-Link DIR-823G路由器的Web管理界面中,/EXCU_SHELL接口用于执行设备管理命令。FillMacCloneMac参数在处理MAC地址克隆功能时,未对输入数据进行长度验证直接将用户输入复制到固定大小的缓冲区中。当攻击者发送超长的FillMacCloneMac参数值时,溢出的数据会覆盖相邻的栈内存区域,包括函数返回地址和关键控制流数据。在启用了NX(No-eXecute)保护的现代系统中,攻击者可能无法直接执行任意代码,但可以通过覆盖栈中的其他数据结构或触发未处理异常来导致程序崩溃,从而实现拒绝服务攻击。攻击者还可以利用此漏洞进行进一步的控制流劫持尝试,在特定固件版本中可能实现代码执行。