خانه » CVE-2025-4829

CVE-2025-4829

سرریز بافر در روترهای TOTOLINK A702R از طریق درخواست HTTP POST

توسط Vulnerbyte Alerts
6 بازدید
هشدار سایبری CVE-2025-4829

چکیده

یک آسیب‌پذیری در روترهای TOTOLINK مدل‌های A702R، A3002R و A3002RU شناسایی شده است. این آسیب‌پذیری در تابع sub_40BE30 از فایل /boafrm/formStats مربوط به مؤلفه‌ی درخواست‌های HTTP POST قرار دارد.

در این آسیب‌پذیری، دستکاری پارامتر submit-url می‌تواند باعث سرریز بافر (Buffer Overflow) شود. این آسیب‌پذیری با شناسه CVE-2025-4829 ثبت شده و قابل اکسپلویت از راه دور است.

توضیحات

این ضعف امنیتی از نوع CWE-120 است، به این معنا که سیستم داده‌های ورودی را بدون بررسی اندازه آن در حافظه‌ای دیگر کپی می‌کند و این می‌تواند منجر به نوشتن اطلاعات اضافی در حافظه و در نهایت سرریز بافر شود. این آسیب پذیری بر یکپارچگی و محرمانگی و دسترسی پذیری تاثیر می گذارد. اکسپلویت این آسیب‌پذیری آسان است و مهاجم می‌تواند آن را از راه دور اجرا کند.

CVSS

Score Severity Version Vector String
8.7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
8.8 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
9.0 _ 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C

لیست محصولات آسیب پذیر

Versions Product
affected at 3.0.0-B20230809.1615 A702R
affected at 3.0.0-B20230809.1615 A3002R
affected at 3.0.0-B20230809.1615 A3002RU

نتیجه گیری

هیچ راه‌کار رسمی یا پچ امنیتی برای رفع این مشکل ارائه نشده است. توصیه می‌شود در صورت امکان، دستگاه آسیب‌پذیر با محصولی دیگر جایگزین شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-4829
  2. https://www.cvedetails.com/cve/CVE-2025-4829/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-4829
  4. https://vuldb.com/?id.309295
  5. https://nvd.nist.gov/vuln/detail/CVE-2025-4829
  6. https://cwe.mitre.org/data/definitions/120.html
  7. https://cwe.mitre.org/data/definitions/119.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید