CVE-2025-60570CVE-2025-60570是D-Link DIR600L Ax路由器固件FW116WWb01中的一个高危缓冲区溢出漏洞。该漏洞存在于Web管理界面的formLogDnsquery函数中,攻击者可以通过精心构造的curTime参数触发缓冲区溢出。由于该漏洞位于路由器固件的网络服务组件中,攻击者无需认证即可远程利用此漏洞。成功利用此漏洞可能导致设备拒绝服务(DoS),在某些情况下甚至可能实现远程代码执行,从而完全控制受影响的路由器设备。由于路由器通常位于网络边界,此漏洞可能对整个网络基础设施造成严重威胁。
该缓冲区溢出漏洞位于D-Link DIR600L Ax路由器的Web管理功能formLogDnsquery函数中。漏洞的根本原因是该函数在处理用户输入的curTime参数时缺乏适当的边界检查。当攻击者向路由器发送包含超长字符串的curTime参数时,函数会将该数据写入固定大小的缓冲区中,导致缓冲区边界被覆盖。根据CVSS评分7.5和可用性影响为高(H)的向量,可以确认该漏洞主要影响系统的可用性。攻击者可以通过发送精心构造的HTTP请求到路由器的Web管理接口来触发此漏洞,无需任何认证凭据即可利用。