关键信息 漏洞概述 设备: Netgear EX6150路由器 固件版本: V1.0.0.46_1.0.76 下载链接: https://www.downloads.netgear.com/files/GDC/EX6150/EX6150-V1.0.0.46_1.0.76.zip 漏洞细节 1. 漏洞触发位置 类型: 堆栈缓冲区溢出漏洞 位置: 函数sub_41090在偏移0x80410728处, 函数调用时未进行适当的边界检查。 触发条件: 特制的GET请求可以触发溢出。 2. 漏洞分析 触发时机: 在解析用户的GET请求时,当请求头包含 时触发。 关键代码: 问题: 使用 后, 缓冲区的最大有效大小限制为100字节。如果GET请求后的数据超过此限制,则会发生堆栈缓冲区溢出。 POC (概念验证) Python脚本: 漏洞验证截图 提供了漏洞验证的截图,显示了漏洞触发的具体情况。 发现者 m20247218@hust.edu.cn