خانه » CVE-2025-4342

CVE-2025-4342

D-Link DIR-600L FormEasySetupWizard3 Buffer Overflow

توسط Vulnerbyte Alerts
3 بازدید
هشدار سایبری CVE-2025-4342

چکیده

آسیب‌پذیری CVE-2025-4342 در تابع formEasySetupWizard3 و روتر D-Link DIR-600L نسخه حداکثر تا 2.07B01 شناسایی شده است که امکان بهره‌برداری از راه دور از طریق دستکاری آرگومان host را فراهم می‌سازد.

توضیحات

این آسیب‌پذیری ناشی از سرریز بافر در تابع formEasySetupWizard3 است که در اثر دستکاری آرگومان host رخ می‌دهد. مهاجم می‌تواند با ارسال داده‌های مخرب به این تابع منجر به سرریز بافر شود. این حمله به‌صورت ریموت قابل بهره‌برداری است. لازم به ذکر است که این محصول دیگر تحت پشتیبانی سازنده قرار ندارد.

CVSS

Score Severity Version Vector String
8.7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
8.8 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
9.0 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C

لیست محصولات آسیب پذیر

Versions Product
affected at 2.07B01 DIR-600L

نتیجه گیری

با توجه به پایان پشتیبانی محصول و عدم ارائه پچ امنیتی، توصیه می‌شود روتر D-Link DIR-600L را مورد استفاده قرار نداده و از تجهیزات جدید و دارای پشتیبانی استفاده گردد.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-4342
  2. https://www.cvedetails.com/cve/CVE-2025-4342/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-4342
  4. https://vuldb.com/?id.307460
  5. https://vuldb.com/?ctiid.307460
  6. https://vuldb.com/?submit.558295
  7. https://github.com/jylsec/vuldb/blob/main/D-Link/dlink_dir600l/Buffer_overflow-formEasySetupWizard3-wan_connected/README.md
  8. https://nvd.nist.gov/vuln/detail/CVE-2025-4342
  9. https://cwe.mitre.org/data/definitions/120.html
  10. https://cwe.mitre.org/data/definitions/119.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید