- شناسه CVE-2025-9006 :CVE
- CWE-120, CWE-119 :CWE
- yes :Advisory
- منتشر شده: آگوست 15, 2025
- به روز شده: آگوست 15, 2025
- امتیاز: 8.8
- نوع حمله: Buffer Overflow
- اثر گذاری: Denial of Service (Dos)
- حوزه: تجهیزات شبکه و امنیت
- برند: Tenda
- محصول: CH22
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch نشده
چکیده
آسیبپذیری سرریز بافر (Buffer Overflow) در روتر Tenda CH22 نسخه 1.0.0.1، در تابع formdelFileName مربوط به مسیر /goform/delFileName شناسایی شده است. مهاجم احراز هویتشده میتواند از راه دور با ارسال ورودی مخرب، سرریز بافر ایجاد کند و منجر به کرش سرویس، از دسترس خارج کردن دستگاه و حتی اجرای کد دلخواه شود.
توضیحات
آسیبپذیری CVE-2025-9006 در روتر Tenda CH22 نسخه 1.0.0.1 از نوع سرریز بافر (Buffer Overflow) مطابق با CWE-120 و خرابی حافظه (Memory Corruption) مطابق با CWE-119 است. این ضعف در تابع formdelFileName واقع در مسیر /goform/delFileName قرار دارد؛ جایی که ورودیهای کاربر بدون انجام اعتبارسنجی مناسب، از جمله عدم بررسی طول و ساختار، مستقیماً در یک بافر با اندازه ثابت کپی میشوند. این عملکرد ناامن میتواند منجر به نوشتن دادهها در خارج از محدوده حافظه تخصیص یافته شود. در سناریوی حمله، مهاجم احراز هویتشده دارای دسترسی کاربری معمولی به پنل وب روتر میتواند با ارسال یک درخواست POST مخرب شامل رشتهای با طول بیش از حد یا شامل محتوای غیرمنتظره، موجب سرریز بافر شود.
این ضعف قابل خودکارسازی است؛ مهاجم با استفاده از ابزارهایی مانند curl یا اسکریپتهای Python، از راه دور، بدون نیاز به تعامل کاربر و تنها با داشتن یک حساب کاربری معمولی می تواند درخواست POST /goform/delFileName را با رشتهای شامل هزاران کاراکتر تکراری (مانند A) یا یک پیلود سفارشی ارسال کند. این اقدام ممکن است باعث کرش سرویس، راه اندازی مجدد یا از دسترس خارج شدن روتر شود. در سناریوهای پیشرفتهتر، اگر مهاجم بتواند جریان کنترل (Control Flow) برنامه را دستکاری کند، احتمال اجرای کد دلخواه (RCE) نیز وجود دارد. پیامدهای آسیبپذیری شامل تأثیر کامل بر محرمانگی با افشای احتمالی دادههای حافظه مانند تنظیمات، یکپارچگی با تغییر یا خرابی دادههای سیستم و در دسترسپذیری با مختل شدن شبکه است. پنل مدیریتی این روتر از پروتکل HTTP (پروتکل انتقال ابرمتن برای تبادل داده در وب) استفاده میکند و به دلیل وجود رابط مدیریتی قابل دسترس از شبکه، امکان بهرهبرداری از خارج شبکه نیز وجود دارد. اگرچه کد اثبات مفهومی (PoC) برای این آسیبپذیری گزارش شده اما نسخه عمومی آن منتشر نشده و تنها وجود آن تأیید شده است. تاکنون شرکت Tenda پچ امنیتی یا بهروزرسانی رسمی برای رفع این آسیبپذیری منتشر نکرده است.
CVSS
| Score | Severity | Version | Vector String |
| 8.7 | HIGH | 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P |
| 8.8 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R |
| 8.8 | HIGH | 3.0 | CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R |
| 9.0 | — | 2.0 | AV:N/AC:L/Au:S/C:C/I:C/A:C/E:POC/RL:ND/RC:UR |
لیست محصولات آسیب پذیر
| Versions | Product |
| affected at 1.0.0.1 | CH22 |
استفاده محصول در ایران
در این جدول، تعداد صفحات ایندکسشده در گوگل با دامنه .ir که Tenda router را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.
| Approx. Usage in .ir Domain via Google
(Total Pages) |
Search Query (Dork) | Product |
| 22,200 | site:.ir “Tenda” “router” | Tenda router |
نتیجه گیری
این آسیبپذیری با شدت بالا در روتر Tenda CH22، ناشی از بروز سرریز بافردر تابع formdelFileName است و به مهاجم احراز هویتشده اجازه میدهد با ارسال ورودی مخرب از طریق پنل وب، سرویس دستگاه را مختل کرده یا در برخی شرایط کنترل اجرای کد را بهدست آورد. با توجه به عدم انتشار پچ رسمی، اجرای فوری اقدامات زیر برای کاهش ریسک ضروری است:
- بررسی به روزرسانی و جایگزینی: بهصورت دورهای وبسایت Tenda را برای دریافت فریم ور جدید بررسی کنید. در صورت عدم ارائه پچ امنیتی، از مدلهای جدیدتر یا دستگاههایی با پشتیبانی امنیتی فعال استفاده نمایید.
- محدودسازی سطح حمله: دسترسی به پنل مدیریت را صرفاً به شبکه داخلی (LAN) محدود کنید و دسترسی از سمت WAN را کاملاً مسدود نمایید. همچنین با استفاده از فایروال، درخواستهای مشکوک به مسیر /goform/delFileName را فیلتر کنید و پورتهای غیرضروری را ببندید.
- نظارت بر لاگها: لاگهای وبسرور روتر را فعال کرده و با ابزارهایی مانند syslog به یک سرور مرکزی ارسال کنید تا درخواستهای سرریز بافر شناسایی شود.
- ایزولهسازی دستگاه: روتر را پشت یک فایروال اپلیکیشن وب (WAF) یا روتر ثانویه قرار دهید و قوانین امنیتی سفارشی برای مسدود کردن درخواستهای با پیلود غیرعادی یا طولانی تنظیم کنید.
- تست امنیتی: دستگاه را با ابزارهای اسکن آسیبپذیری مانند Nessus یا OpenVAS بررسی کنید و از Fuzzing (تست ورودیهای تصادفی) برای شناسایی ضعفهای مشابه استفاده نمایید.
اجرای این اقدامات، بهویژه محدودسازی دسترسی و نظارت مداوم، ریسک بهرهبرداری از این آسیبپذیری را بهطور چشمگیری کاهش داده و امنیت روترهای Tenda CH22 را در برابر حملات از راه دور افزایش میدهد.
امکان استفاده در تاکتیک های Mitre Attack
Initial Access (TA0001)
دسترسی اولیه از طریق ورود قانونی به پنل مدیریتی وب روتر انجام میشود؛ مهاجم باید حداقل یک حساب کاربری معمولی داشته باشد تا بتواند به مسیر /goform/delFileName درخواست POST بفرستد. این نقطه ورود یک Access معتبر است که زمینه ارسال ورودی بیشازحد برای ایجاد سرریز بافر را فراهم میکند.
Execution (TA0002)
سرریز بافر در تابع formdelFileName روی فریمور CH22 میتواند باعث اجرای کد دلخواه (RCE) شود اگر مهاجم بتواند جریان کنترل برنامه را تغییر دهد. این بهمعنی تبدیل یک درخواست POST عادی به یک اجرای سطحبالا روی دستگاه است.
Privilege Escalation (TA0004)
در صورت موفقیت RCE، سطح دسترسی معمولاً به root روی سیستمعامل داخلی روتر ارتقا پیدا میکند؛ یعنی مهاجم از یک کاربر عادی پنل به کنترل کامل سیستم میرسد.
Defense Evasion (TA0005)
بهرهبرداری از مسیر قانونی /goform/delFileName باعث میشود ترافیک حمله در لاگها شبیه فعالیت عادی دیده شود. مهاجم پس از گرفتن RCE میتواند لاگها را پاک کند یا سرویس لاگینگ را غیرفعال نماید.
Credential Access (TA0006)
پس از دسترسی روت، مهاجم میتواند فایلهای تنظیمات را بخواند؛ این فایلها معمولاً شامل پسوردهای وایفای، PPPoE و اطلاعات مدیریتی هستند. این بخش باعث افشای سطح بالای Confidentiality میشود.
Discovery (TA0007)
مهاجم با دسترسی روت امکان شناسایی دستگاههای LAN، جدولهای مسیریابی، DHCP، ARP و توپولوژی شبکه را دارد. این مرحله برای Pivoting حیاتی است.
Lateral Movement (TA0008)
با کنترل روتر، مهاجم میتواند روی دستگاههای LAN حرکت کند— از دوربین و NAS گرفته تا سیستمها. این Pivot مبتنی بر RCE است و در شبکههای SOHO رایج است.
Collection (TA0009)
با دسترسی سطح بالا، مهاجم میتواند پکتکپچر انجام دهد، اطلاعات سیستم را جمع کند یا محتویات حافظه را استخراج کند. بخش سنگینی از افشای داده در این مرحله رخ میدهد.
Exfiltration (TA0010)
پس از جمعآوری، مهاجم میتواند دادهها را از طریق کانالهای HTTP/DNS/ICMP از روتر خارج کند؛ این کانالها در دستگاههای SOHO معمولاً کنترل نمیشوند.
Impact (TA0040)
سرریز بافر میتواند به RCE، کرش، ریبوت، حذف فایلهای سیستمی، قطع شبکه و DoS کامل روتر منجر شود. در سناریوی پیشرفته حتی امکان تزریق فریمور دستکاریشده و ایجاد backdoor دائمی وجود دارد.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-9006
- https://www.cvedetails.com/cve/CVE-2025-9006/
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-9006
- https://vuldb.com/?submit.628845
- https://vuldb.com/?id.320035
- https://vuldb.com/?ctiid.320035
- https://nvd.nist.gov/vuln/detail/CVE-2025-9006
- https://cwe.mitre.org/data/definitions/120.html
- https://cwe.mitre.org/data/definitions/119.html