CVE-2025-60335CVE-2025-60335是影响TOTOLINK N600R路由器V4.3.0cu.7866_B20220506固件版本的安全漏洞。该漏洞存在于设备的main函数中,由于对NULL指针的错误处理导致NULL指针解引用。当攻击者向受影响的设备发送精心构造的HTTP请求时,可触发该漏洞,导致路由器服务崩溃或重启,从而造成拒绝服务(DoS)攻击。由于该漏洞可通过网络远程利用,且无需认证和用户交互,因此具有较高的安全风险。攻击者可以利用此漏洞对路由器的可用性造成影响,导致网络中断,影响正常业务运行。此漏洞的CVSS评分为7.5,属于高危级别,攻击复杂度低,威胁程度较高。建议设备管理员尽快采取防御措施,避免遭受此类攻击。
该漏洞为NULL指针解引用漏洞,发生在TOTOLINK N600R路由器的main函数中。漏洞产生的根本原因是在处理HTTP请求时,程序未能正确验证指针的有效性,导致对NULL地址进行访问操作。当攻击者发送包含特定参数的恶意HTTP请求时,可能导致某个关键指针被设置为NULL值,随后在后续代码执行过程中对该NULL指针进行解引用操作,从而触发内存访问错误,导致程序崩溃或产生未定义行为。这种类型的漏洞通常由于缺乏适当的空指针检查或异常处理机制导致。攻击者可以通过构造包含特殊字符或异常参数的HTTP请求包来触发该漏洞。由于该漏洞位于main函数,影响范围广泛,触发后可能导致整个路由器系统停止响应,需要人工干预或自动重启才能恢复。攻击者无需认证即可发起攻击,且可以通过互联网远程实施。