CVE-2025-60332CVE-2025-60332是D-Link DIR-823G A1 v1.0.2B05路由器固件中的一个高危拒绝服务漏洞。该漏洞存在于SetWLanRadioSettings函数中,由于对NULL指针的错误解引用,攻击者可以通过发送精心构造的HTTP请求来触发该漏洞。无需任何认证或用户交互,攻击者即可远程利用此漏洞,导致路由器服务中断,影响无线网络功能的正常运行。此漏洞的CVSS评分为7.5,属于高危级别,主要影响可用性。攻击者利用此漏洞可使路由器无线功能完全瘫痪,造成拒绝服务状态。
该漏洞位于D-Link DIR-823G路由器的SetWLanRadioSettings函数中。在处理HTTP请求参数时,函数未正确验证指针的有效性,导致对NULL指针进行解引用操作。当攻击者发送特制的HTTP请求时,函数会尝试访问一个未初始化或已被释放的内存地址,触发NULL指针解引用错误。这会导致进程崩溃或系统重启,从而造成拒绝服务攻击。由于该漏洞存在于Web管理接口的处理逻辑中,且无需认证即可触发,攻击者可以在本地网络或通过互联网远程利用此漏洞。攻击的成功依赖于构造特定的HTTP请求参数,使函数在执行过程中访问无效内存地址。