关键信息 漏洞类型: 固件完整性验证漏洞 受影响产品: LBT-T300-T400 v3.2 路由器(固件版本:v3.2) 概述: - 固件完整性验证通过硬编码的验证消息实现,检查固件前四个字节是否为 "R3GZ"。 - 攻击者可以构造以 R3G2 开头的恶意固件映像,绕过固件完整性验证,安装恶意固件,导致任意命令执行或拒绝服务(DOS)。 代码片段分析: 关键点: - 表明固件验证逻辑存在缺陷,允许以 "R3G2" 开头的恶意固件通过验证。 - 攻击者可以通过构造特定的固件映像,绕过验证并执行恶意操作。