CVE-2025-60561CVE-2025-60561是D-Link DIR600L Ax路由器固件中的一个高危缓冲区溢出漏洞。该漏洞存在于formSetEmail函数的curTime参数中,由于对用户输入缺乏充分的边界检查,当向该参数注入超长字符串时,会导致缓冲区溢出。攻击者可通过构造恶意HTTP请求触发此漏洞,无需任何认证即可远程利用。成功利用此漏洞可能导致路由器服务中断(拒绝服务),甚至可能在设备上执行任意代码,对网络基础设施安全构成严重威胁。此漏洞的CVSS评分为7.5,属于高危级别,影响路由器的可用性。鉴于D-Link DIR600L系列路由器在家庭和小型企业中的广泛应用,该漏洞可能影响大量终端用户。
该漏洞是经典的栈缓冲区溢出问题。在D-Link DIR600L Ax路由器的Web管理界面中,formSetEmail函数负责处理邮件设置相关的请求。函数在处理curTime参数时,直接将用户提供的字符串复制到固定大小的缓冲区中,而未进行长度验证。当攻击者发送超长的curTime参数值时,超出缓冲区容量的数据会覆盖相邻的栈内存区域,包括返回地址和保存的寄存器值。通过精心构造溢出数据,攻击者可以控制程序执行流程,跳转到恶意代码执行。由于该漏洞存在于处理HTTP请求的过程中,且路由器Web服务通常以root权限运行,成功利用后可获得设备的完全控制权。攻击者可以利用此漏洞植入后门、窃取网络流量或将其纳入僵尸网络。