CVE-2025-60333CVE-2025-60333是发生在TOTOLINK N600R v4.3.0cu.7866_B20220506路由器固件中的一个高危安全漏洞。该漏洞存在于setWiFiMultipleConfig函数的wepkey2参数中,攻击者可以通过构造超长的wepkey2参数值触发栈溢出。成功利用此漏洞可导致设备拒绝服务(DoS),使路由器无法正常提供网络服务。由于该漏洞可通过网络远程利用且无需认证,攻击者可以在无需任何用户交互的情况下发起攻击,对网络基础设施造成严重影响。
该漏洞为经典的栈溢出漏洞,存在于TOTOLINK N600R路由器的WiFi配置功能模块中。具体来说,在处理setWiFiMultipleConfig函数时,程序直接使用用户提供的wepkey2参数而未进行长度检查。当攻击者向该参数注入超过栈缓冲区大小的数据时,过长的字符串会覆盖相邻的栈内存区域,包括返回地址和保存的寄存器值。通过精心构造ROP(Return-Oriented Programming)链,攻击者可能实现代码执行。由于该路由器运行的是嵌入式Linux系统,溢出数据可能覆盖关键函数指针或控制流数据,从而获得设备控制权。攻击者可通过发送精心构造的HTTP POST请求到路由器的Web管理界面来触发此漏洞。