خانه » CVE-2025-6115

CVE-2025-6115

D-Link DIR-619L form_macfilter stack-based overflow

توسط Vulnerbyte Alerts
11 بازدید
هشدار سایبری CVE-2025-6115

چکیده

یک آسیب‌پذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در تابع form_macfilter روتر D-Link DIR-619L شناسایی شده است. این آسیب پذیری امکان اجرای کد دلخواه از راه دور را برای مهاجم فراهم می‌کند.

توضیحات

این آسیب‌پذیری در روتر D-Link DIR-619L نسخه 2.06B01 به دلیل سرریز بافر مبتنی بر پشته (CWE-121) در تابع form_macfilter رخ می‌دهد. مهاجم می‌تواند با دستکاری آرگومان‌های mac_hostname_%d و sched_name_%d با داده‌های حجم بالا، سرریز بافر ایجاد کرده و منجر به خرابی سرور (CWE-119) یا اجرای کد دلخواه شود. این آسیب پذیری از راه دور و با دسترسی محدود (نیاز به احراز هویت اولیه) قابل بهره‌برداری بوده و پیچیدگی پایینی دارد. همچنین محرمانگی(confidentiality) ، یکپارچگی (integrity)  و در دسترس پذیری(availability)  سیستم را تهدید می کند. کد اثبات مفهومی عمومی (POC) در GitHub منتشر شده که نشان‌دهنده امکان‌ بهره‌برداری آسان است. بنابر عدم پشتیبانی از این محصول توسطD-Link ، هیچگونه پچ امنیتی برای این آسیب پذیری منتشر نمی شود.

CVSS

Score Severity Version Vector String
8.7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R
8.8 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R
9.0 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C/E:POC/RL:ND/RC:UR

لیست محصولات آسیب پذیر

Versions Product
affected at 2.06B01 DIR-619L

نتیجه گیری

به کاربران توصیه می شود در اسرع وقت روتر D-Link DIR-619L را با دستگاه پشتیبانی‌شده جایگزین کرده و دسترسی به رابط مدیریت را محدود نمایند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-6115
  2. https://www.cvedetails.com/cve/CVE-2025-6115/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-6115
  4. https://vuldb.com/?submit.592570
  5. https://vuldb.com/?id.312584
  6. https://github.com/wudipjq/my_vuln/blob/main/D-Link6/vuln_62/62.md
  7. https://github.com/wudipjq/my_vuln/blob/main/D-Link6/vuln_62/62.md#poc
  8. https://nvd.nist.gov/vuln/detail/CVE-2025-6115
  9. https://cwe.mitre.org/data/definitions/121.html
  10. https://cwe.mitre.org/data/definitions/119.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید