CVE-2026-7068D-Link DIR-825路由器固件3.00b32版本中的nmbd组件存在缓冲区溢出漏洞。由于该产品已停止官方支持,漏洞无法通过官方补丁修复。攻击者无需身份认证,仅需处于同一局域网内,即可向目标发送恶意数据包触发栈溢出,从而获取设备最高权限,造成敏感信息泄露或网络瘫痪。
该漏洞源于D-Link DIR-825路由器固件3.00b32版本中nmbd组件的sserver.c文件,具体在NMBD_process函数处理NetBIOS名称服务请求时存在缺陷。该函数未能对用户输入的NetBIOS数据包长度进行严格校验,导致发生基于栈的缓冲区溢出。攻击者可精心构造包含恶意Shellcode的NetBIOS数据包,并发送至目标设备的UDP 137端口。由于此漏洞攻击无需用户交互(UI:N)且无需身份认证(PR:N),局域网内的攻击者能够轻易覆盖返回地址,劫持程序执行流,从而在路由器上执行任意代码,完全控制设备并窃取流量。鉴于该产品已停止维护,漏洞风险极高,攻击者利用溢出漏洞可绕过现有安全机制,植入后门程序,使受感染设备成为跳板,进一步攻击内网其他主机。