خانه » CVE-2025-7913

CVE-2025-7913

TOTOLINK T6 MQTT Service UpdateWifiInfo Buffer Overflow

توسط Vulnerbyte Alerts
8 بازدید
هشدار سایبری CVE-2025-7913



چکیده

یک آسیب‌پذیری با شدت بالا (HIGH) در روتر TOTOLINK T6، نسخه 4.1.5cu.748_B20211015 در تابع updateWifiInfo از کامپوننت سرویس MQTT شناسایی شده است. این آسیب پذیری امکان اجرای کد از راه دور را از طریق سرریز بافر (Buffer Overflow) فراهم می‌کند.

توضیحات

این آسیب‌پذیری در روتر TOTOLINK T6،  نسخه 4.1.5cu.748_B20211015 در تابع updateWifiInfo از کامپوننت سرویس MQTT وجود دارد. این ضعف امنیتی به دلیل عدم بررسی طول ورودی در آرگومان serverIp در بافر 128 بایتی (v9) ایجاد می‌شود که این موضوع منجر به سرریز بافر (CWE-120 و CWE-119) شده و برای مهاجم امکان بازنویسی آدرس بازگشت برای اجرای کد دلخواه (RCE) فراهم می‌گردد. این آسیب‌پذیری بر محرمانگی، یکپارچگی و در دسترس پذیری سیستم تأثیر گذاشته، از راه دور با سطح دسترسی پایین قابل بهره‌برداری بوده و نیاز به احراز هویت دارد. همچنین، کد اثبات مفهومی (POC) عمومی در githubدر دسترس است. در حال حاضر هیچگونه به روزرسانی یا پچ امنیتی از سوی شرکت  TOTOLINK منتشر نشده است.

CVSS

Score Severity Version Vector String
8.7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R
8.8 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R
9.0 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C/E:POC/RL:ND/RC:UR

لیست محصولات آسیب پذیر

Versions Product
affected at 4.1.5cu.748_B20211015 T6

نتیجه گیری

به کاربران توصیه می شود دسترسی به پورت 1883 روتر T6 را مسدود کرده و به‌روزرسانی‌های TOTOLINK را بررسی کنند. همچنین جایگزینی دستگاه با محصولی امن تر پیشنهاد می شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-7913
  2. https://www.cvedetails.com/cve/CVE-2025-7913/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-7913
  4. https://vuldb.com/?submit.618656
  5. https://vuldb.com/?id.317028
  6. https://vuldb.com/?ctiid.317028
  7. https://github.com/AnduinBrian/Public/blob/main/Totolink%20T6/Vuln/7.md
  8. https://github.com/AnduinBrian/Public/blob/main/Totolink%20T6/Vuln/7.md#poc
  9. https://nvd.nist.gov/vuln/detail/CVE-2025-7913
  10. https://cwe.mitre.org/data/definitions/120.html
  11. https://cwe.mitre.org/data/definitions/119.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید