خانه » CVE-2025-5444

CVE-2025-5444

Linksys RE6500/RE6250/RE6300/RE6350/RE7000/RE9000 RP_UpgradeFWByBBS Os Command Injection

توسط Vulnerbyte Alerts
8 بازدید
هشدار سایبری CVE-2025-5444

چکیده

یک آسیب‌پذیری از نوع تزریق فرمان سیستم‌عامل (OS Command Injection) در توسعه‌دهنده‌های برد بی‌سیم (Wireless Range Extenders) برند Linksys شناسایی شده است. این آسیب‌پذیری در تابع RP_UpgradeFWByBBS در مسیر فایل  /goform/RP_UpgradeFWByBBSقرار دارد که در آن پارامترهایی مانند type، ch، ssidhex و غیره بدون فیلتر به سیستم‌عامل ارسال می‌شوند.

توضیحات

آسیب‌پذیری CVE-2025-5444 در توسعه‌دهنده‌های Linksys مدل‌های RE6500، RE6250، RE6300، RE6350، RE7000 و RE9000 با نسخه‌های مختلف گزارش شده است. این آسیب پذیری امنیتی به مهاجم اجازه می‌دهد از طریق ارسال یک درخواست HTTP حاوی پارامترهای دستکاری‌شده، دستورات سیستم‌عامل را از راه دور و بدون تعامل کاربر اجرا کند. این مسئله باعث نقض محرمانگی(confidentiality)، یکپارچگی(integrity) و در دسترس پذیری(availability) می‌شود. بهره‌برداری عمومی از این آسیب پذیری به صورت  اثبات مفهومی (POC) در GitHub منتشر شده است.

CVSS

Score Severity Version Vector String
5.3 MEDIUM 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
6.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
6.3 MEDIUM 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
6.5 2.0 AV:N/AC:L/Au:S/C:P/I:P/A:P

لیست محصولات آسیب پذیر

Versions Product
affected at 1.0.013.001

affected at 1.0.04.001

affected at 1.0.04.002

affected at 1.1.05.003

affected at 1.2.07.001

RE6500
affected at 1.0.013.001

affected at 1.0.04.001

affected at 1.0.04.002

affected at 1.1.05.003

affected at 1.2.07.001

RE6250
affected at 1.0.013.001

affected at 1.0.04.001

affected at 1.0.04.002

affected at 1.1.05.003

affected at 1.2.07.001

RE6300
affected at 1.0.013.001

affected at 1.0.04.001

affected at 1.0.04.002

affected at 1.1.05.003

affected at 1.2.07.001

RE6350
affected at 1.0.013.001

affected at 1.0.04.001

affected at 1.0.04.002

affected at 1.1.05.003

affected at 1.2.07.001

RE7000
affected at 1.0.013.001

affected at 1.0.04.001

affected at 1.0.04.002

affected at 1.1.05.003

affected at 1.2.07.001

RE9000

نتیجه گیری

با توجه به دسترسی آسان به بهره‌برداری (PoC) و عدم ارائه پچ امنیتی توسط شرکت Linksys، به مدیران شبکه توصیه می‌شود بلافاصله اقدام به جداسازی این دستگاه‌ها از محیط‌های حساس کرده، ترافیک مشکوک را رصد و فیلتر کنند و در صورت امکان از تجهیزات جایگزین استفاده نمایند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-5444
  2. https://www.cvedetails.com/cve/CVE-2025-5444/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-5444
  4. https://vuldb.com/?submit.584366
  5. https://vuldb.com/?id.310783
  6. https://vuldb.com/?ctiid.310783
  7. https://github.com/wudipjq/my_vuln/blob/main/Linksys/vuln_7/7.md
  8. https://nvd.nist.gov/vuln/detail/CVE-2025-5444
  9. https://cwe.mitre.org/data/definitions/78.html
  10. https://cwe.mitre.org/data/definitions/77.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید