CVE-2025-63462CVE-2025-63462是影响TOTOLINK A7000R路由器9.1.0u.6115_B20201022固件版本的安全漏洞。该漏洞存在于设备的Web管理界面中,具体位于sub_421A04函数处理wifiOff参数时存在栈溢出问题。攻击者无需任何认证即可通过发送精心构造的HTTP请求触发此漏洞,导致设备服务中断。由于该漏洞可通过网络远程利用,且无需用户交互,因此具有较高的安全风险。成功利用此漏洞可使路由器崩溃或重启,造成拒绝服务攻击,影响网络的正常运行。
该栈溢出漏洞发生在TOTOLINK A7000R路由器的Web服务器组件中。当设备处理wifiOff参数时,用户输入被直接传递给sub_421A04函数进行处理,而该函数在将参数值复制到栈上的缓冲区时未进行适当的长度检查。当攻击者发送超长的wifiOff参数值时,会导致栈缓冲区溢出,覆盖相邻的栈内存区域。在特定情况下,攻击者可能通过精心构造的溢出数据覆盖函数返回地址,从而控制程序执行流程。虽然当前描述主要涉及DoS攻击,但栈溢出的特性也可能在特定条件下被利用于更复杂的攻击场景。攻击者只需构造包含超长wifiOff参数的HTTP POST请求即可触发漏洞,无需任何认证凭据。