CVE-2025-60552CVE-2025-60552 是 D-Link DIR600L AX 路由器中的一个高危安全漏洞,CVSS评分达到7.5分。该漏洞由安全研究员发现于路由器的固件版本FW116WWb01中,是由于在formTcpipSetup函数处理curTime参数时存在缓冲区溢出问题。攻击者可以通过构造特制的HTTP请求,无需任何认证即可远程触发此漏洞。由于该漏洞属于网络可利用(AV:N)、无需认证(PR:N)、无需用户交互(UI:N)的类型,攻击门槛极低。成功的漏洞利用可导致路由器服务中断(可用性影响:高),使网络连接中断,影响用户的网络正常使用。虽然机密性和完整性影响为无或低,但缓冲区溢出漏洞在特定条件下可能被用于执行任意代码,进一步危害设备安全。此漏洞影响了D-Link DIR600L AX系列路由器,该系列曾在家庭和小型企业网络中广泛使用。鉴于路由器的网络基础设施地位,此类漏洞的影响范围较广,建议用户尽快采取防护措施。
该漏洞的根本原因在于D-Link DIR600L AX路由器固件FW116WWb01中的formTcpipSetup函数对用户输入的curTime参数缺乏充分的边界检查。当路由器处理HTTP请求中的curTime参数时,函数直接将输入数据复制到固定大小的缓冲区中而未进行长度验证。攻击者可以通过发送包含超长字符串的curTime参数值来触发缓冲区溢出,覆盖相邻内存区域。在CVSS 3.1评分体系中,该漏洞的向量为CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H,表明攻击复杂度低(AC:L),攻击向量为网络层面(AV:N),无需认证(PR:N)和用户交互(UI:N)。由于可用性影响为高(A:H),成功利用此漏洞可导致路由器进程崩溃或服务重启。攻击者可通过发送精心构造的POST或GET请求到路由器的Web管理界面来利用此漏洞,受害者只要访问恶意链接或攻击者能够向路由器发送请求即可触发。缓冲区溢出的具体位置在formTcpipSetup函数的curTime参数处理逻辑中,攻击者可通过静态分析固件二进制文件或逆向工程确认具体的溢出偏移量和可利用条件。