خانه » CVE-2025-5442

CVE-2025-5442

Linksys RE6500/RE6250/RE6300/RE6350/RE7000/RE9000 RP_pingGatewayByBBS Os Command Injection

توسط Vulnerbyte Alerts
62 بازدید
هشدار سایبری CVE-2025-5442

چکیده

یک آسیب‌پذیری در عملکرد تابع  RP_pingGatewayByBBS مسیر فایل /goform/RP_pingGatewayByBBS مربوط به توسعه‌دهنده‌های برد بی‌سیم (Wireless Range Extenders) برند Linksys شناسایی شده است که به مهاجمان اجازه می‌دهد با دستکاری پارامترهای خاص، فرمان های دلخواه سیستم‌عامل را اجرا کنند. این آسیب‌پذیری بدون نیاز به تعامل کاربر و از راه دور قابل بهره‌برداری است.

توضیحات

این آسیب‌پذیری در مدل‌های خاصی از توسعه‌دهنده‌های برد بی‌سیم Linksys در تابع RP_pingGatewayByBBS و مسیرفایل  /goform/RP_pingGatewayByBBS قرار دارد. پارامترهای ip،  nmو gw مستقیماً و بدون اعتبارسنجی به تابع ارسال می‌شوند و این مسئله شرایط را برای تزریق فرمان (Command Injection) فراهم می‌کنند. این حمله باعث تأثیر منفی بر محرمانگی (Confidentiality)، یکپارچگی (Integrity) و در دسترس‌پذیری (Availability) دستگاه می‌شود.

جزئیات فنی و کد بهره‌برداری این آسیب‌پذیری به‌صورت عمومی منتشر شده است. با وجود اطلاع‌رسانی به شرکت Linksys، هیچ‌گونه پاسخ یا پچ امنیتی ارائه نشده است.

CVSS

Score Severity Version Vector String
5.3 MEDIUM 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
6.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
6.3 MEDIUM 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
6.5 2.0 AV:N/AC:L/Au:S/C:P/I:P/A:P

لیست محصولات آسیب پذیر

Versions Product
affected at 1.0.013.001

affected at 1.0.04.001

affected at 1.0.04.002

affected at 1.1.05.003

affected at 1.2.07.001

RE6500
affected at 1.0.013.001

affected at 1.0.04.001

affected at 1.0.04.002

affected at 1.1.05.003

affected at 1.2.07.001

RE6250
affected at 1.0.013.001

affected at 1.0.04.001

affected at 1.0.04.002

affected at 1.1.05.003

affected at 1.2.07.001

RE6300
affected at 1.0.013.001

affected at 1.0.04.001

affected at 1.0.04.002

affected at 1.1.05.003

affected at 1.2.07.001

RE6350
affected at 1.0.013.001

affected at 1.0.04.001

affected at 1.0.04.002

affected at 1.1.05.003

affected at 1.2.07.001

RE7000
affected at 1.0.013.001

affected at 1.0.04.001

affected at 1.0.04.002

affected at 1.1.05.003

affected at 1.2.07.001

RE9000

نتیجه گیری

به کاربران توصیه می‌شود تا زمان ارائه پچ رسمی، از به‌کارگیری دستگاه‌های آسیب‌پذیر در محیط‌های حساس خودداری کرده و از جایگزین‌های امن استفاده نمایند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-5442
  2. https://www.cvedetails.com/cve/CVE-2025-5442/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-5442
  4. https://vuldb.com/?submit.584364
  5. https://vuldb.com/?id.310781
  6. https://vuldb.com/?ctiid.310781
  7. https://github.com/wudipjq/my_vuln/blob/main/Linksys/vuln_5/5.md
  8. https://nvd.nist.gov/vuln/detail/CVE-2025-5442
  9. https://cwe.mitre.org/data/definitions/78.html
  10. https://cwe.mitre.org/data/definitions/77.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید