一、 漏洞 CVE-2025-49604 基础信息
漏洞信息
                                        # N/A

## 概述
在Realtek AmebaD设备中,发现了一个基于堆的缓冲区溢出漏洞,该漏洞存在于Ameba-AIoT ameba-arduino-d版本3.1.9之前和ameba-rtos-d版本c2bfd8216a1cbc19ad2ab5f48f372ecea756d67a之前的WLAN驱动程序的分段函数中。

## 影响版本
- `ameba-arduino-d` 版本3.1.9之前
- `ameba-rtos-d` 版本c2bfd8216a1cbc19ad2ab5f48f372ecea756d67a之前

## 细节
在WLAN驱动程序的分段函数中,由于缺乏对分段Wi-Fi帧大小的验证,可能导致基于堆的缓冲区溢出。

## 影响
该漏洞可能导致基于堆的缓冲区溢出,可能引发未定义行为,包括潜在的代码执行或系统崩溃。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
For Realtek AmebaD devices, a heap-based buffer overflow was discovered in Ameba-AIoT ameba-arduino-d before version 3.1.9 and ameba-rtos-d before commit c2bfd8216a1cbc19ad2ab5f48f372ecea756d67a on 2025/07/03. In the WLAN driver defragment function, lack of validation of the size of fragmented Wi-Fi frames may lead to a heap-based buffer overflow.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Realtek Ameba-AIoT ameba-arduino-d和Realtek Ameba-AIoT ameba-rtos-d 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Realtek Ameba-AIoT ameba-arduino-d和Realtek Ameba-AIoT ameba-rtos-d都是中国瑞昱半导体(Realtek)公司的一个物联网开发板。 Realtek Ameba-AIoT ameba-arduino-d和Realtek Ameba-AIoT ameba-rtos-d存在安全漏洞,该漏洞源于WLAN驱动碎片处理不当,可能导致堆缓冲区溢出。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-49604 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-49604 的情报信息