# Linksys 远程管理栈溢出漏洞
## 概述
在 Linksys 多款 Wi-Fi 扩展器设备中发现一个栈溢出漏洞,攻击者可远程利用该漏洞执行任意代码。
## 影响版本
受影响型号包括:
- Linksys RE6250
- Linksys RE6300
- Linksys RE6350
- Linksys RE6500
- Linksys RE7000
- Linksys RE9000
漏洞影响截至 2025 年 8 月 1 日的固件版本。
## 细节
漏洞存在于 `/goform/remoteManagement` 文件的 `remoteManagement` 函数中。在处理 `portNumber` 参数时未正确验证用户输入,导致栈溢出。
## 影响
攻击者可远程发起攻击,利用该漏洞控制设备。该漏洞的利用方式已被公开,存在主动利用风险。
## 其他
厂商已被提前通知该漏洞,但未作出任何回应。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论