CVE-2026-7289D-Link DIR-825M 路由器固件版本 1.1.12 中被发现存在严重的安全漏洞。该漏洞位于 `/boafrm/formWanConfigSetup` 文件的 `sub_414BA8` 函数中,是由于对 `submit-url` 参数处理不当而引发的缓冲区溢出。攻击者无需用户交互,仅需低权限即可远程发起攻击。目前相关利用代码已公开,建议用户尽快采取措施以防止设备被恶意控制。
该漏洞的技术根源在于 D-Link DIR-825M 路由器固件在处理 WAN 配置设置时存在严重的内存安全缺陷。具体分析显示,漏洞位于 `/boafrm/formWanConfigSetup` 页面后端处理逻辑中的 `sub_414BA8` 函数。该函数在接收用户通过 HTTP POST 请求提交的 `submit-url` 参数时,使用了不安全的内存拷贝操作(如 `strcpy`),未对接收数据的长度进行有效边界检查。攻击者可以通过构造包含恶意载荷的超长字符串作为 `submit-url` 参数值发送给服务器。当服务器处理该请求时,超长数据将溢出栈缓冲区,覆盖相邻的内存区域,包括函数返回地址。通过精心计算偏移量,攻击者可以将程序流重定向至植入的 Shellcode,从而在目标系统上执行任意命令,获取设备最高权限。