CVE-2025-60554CVE-2025-60554 是 D-Link DIR-600L Ax 路由器固件中的一个严重缓冲区溢出漏洞。该漏洞存在于 formSetEnableWizard 函数中,攻击者可以通过 curTime 参数注入超长字符串,导致缓冲区溢出。CVSS 评分高达 9.8,属于紧急严重级别。攻击向量为网络层面,无需认证和用户交互即可实现远程利用。攻击成功后可导致设备完全沦陷,攻击者能够执行任意代码、窃取敏感信息、植入后门或将其纳入僵尸网络。由于该路由器通常部署在家庭和小型办公网络环境中,漏洞的存在可能使大量网络面临被入侵的风险。建议用户立即采取防护措施,联系厂商获取安全更新。
该漏洞为典型的栈缓冲区溢出(Stack Buffer Overflow)漏洞。在 D-Link DIR-600L Ax 固件 FW116WWb01 的 formSetEnableWizard 函数中,程序直接使用用户提交的 curTime 参数而未进行长度验证。当攻击者发送包含超长字符串的请求时,数据会超出预设缓冲区的边界,覆盖相邻内存区域,包括函数返回地址等关键控制流数据。攻击者可通过精心构造 payload,覆盖返回地址使其指向恶意代码,从而在设备上执行任意命令。由于 Web 管理界面通常监听在 80/443 端口且部分配置允许远程访问,攻击者可直接通过 HTTP 请求触发漏洞。漏洞利用无需认证,简化了攻击链,但需注意目标设备需开启相关管理功能。建议通过固件更新修补此漏洞,厂商应增加边界检查和使用安全字符串处理函数。