CVE-2025-60555CVE-2025-60555是D-Link DIR600L Ax无线路由器固件中的一个高危缓冲区溢出漏洞。该漏洞存在于formSetWizardSelectMode函数的curTime参数处理中,攻击者可通过构造超长的curTime参数值触发缓冲区溢出。由于该漏洞位于Web管理界面且无需认证即可利用,远程攻击者可通过发送精心设计的HTTP请求来触发此漏洞,可能导致设备拒绝服务或在某些情况下实现远程代码执行。D-Link DIR600L系列路由器是一款面向家庭和小型办公环境的无线网络设备,广泛应用于全球多个国家和地区。此漏洞的CVSS评分为7.5,属于高危级别,其攻击复杂度低且无需任何认证或用户交互,这使得该漏洞极易被恶意利用。攻击者利用此漏洞可以造成路由器服务中断,影响网络正常运行;在特定条件下还可能获得设备的完全控制权,进而窃取网络流量、执行任意命令或将其作为僵尸网络的一部分。
该缓冲区溢出漏洞位于D-Link DIR600L Ax路由器的Web服务器组件中,具体在formSetWizardSelectMode函数处理curTime参数时发生。当路由器处理Wizard设置模式的HTTP请求时,会调用formSetWizardSelectMode函数来解析用户提交的参数。攻击者可向curTime参数注入超长字符串,由于函数未对输入长度进行充分验证,超出缓冲区容量的数据会覆盖相邻内存区域。在栈上发生溢出时,可能覆盖函数返回地址、栈帧指针等关键数据,攻击者通过精心构造溢出数据可控制程序执行流程。在某些固件版本中,缺乏ASLR和栈保护等安全机制时,攻击者可直接跳转到植入的shellcode执行。由于Web服务通常以root权限运行,成功利用此漏洞可获得设备的完全控制权。攻击者通常通过发送POST请求到/cgi-handler或特定管理端点,携带超长的curTime参数值来触发漏洞。