CVE-2025-60571CVE-2025-60571是D-Link DIR600LAx路由器固件中的一个高危缓冲区溢出漏洞。该漏洞存在于formSetQoS函数中,攻击者可以通过精心构造的curTime参数值触发缓冲区溢出条件。D-Link DIR600LAx是一款面向家庭和小型办公环境的有线路由器设备,广泛应用于中小型网络环境中。固件版本FW116WWb01被发现存在此安全缺陷,攻击者无需任何认证即可通过HTTP请求向受影响设备发送恶意数据。由于该漏洞位于路由器的QoS(服务质量)管理功能中,攻击者可能利用此漏洞造成设备拒绝服务,使路由器服务中断,影响网络的正常通信。此外,成功利用缓冲区溢出漏洞可能在特定条件下实现代码执行,从而完全控制受影响设备,窃取网络流量数据、修改路由器配置或将其纳入僵尸网络用于进一步的攻击活动。由于该漏洞无需认证即可利用,且CVSS评分达到7.5分,属于高危漏洞,建议受影响用户立即采取防护措施。
该漏洞为典型的缓冲区溢出问题,存在于D-Link DIR600LAx路由器的formSetQoS函数中。漏洞的根本原因是在处理curTime参数时,程序未能对输入数据进行充分的边界检查,导致攻击者可以向该参数注入超出预期长度的数据。当路由器Web服务处理包含超长curTime值的HTTP请求时,过长的数据会覆盖相邻的内存区域,破坏程序的堆栈或堆结构。在启用了栈保护(Stack Canaries)或地址空间布局随机化(ASLR)的系统上,攻击者可能需要绕过这些安全机制才能实现代码执行;但即使无法完全控制程序流程,单纯的缓冲区溢出也足以导致路由器进程崩溃或触发拒绝服务条件。攻击者可以通过发送精心构造的POST请求到路由器的Web管理界面,利用QoS设置功能中的curTime参数传递超长字符串。路由器固件中的Web服务器通常以root权限运行,这意味着如果攻击者成功利用缓冲区溢出实现代码执行,将获得设备的完全控制权。漏洞影响的是路由器的服务质量(QoS)管理功能,该功能用于控制网络带宽分配和流量优先级。