- شناسه CVE-2025-52692 :CVE
- CWE-306 :CWE
- yes :Advisory
- منتشر شده: دسامبر 19, 2025
- به روز شده: دسامبر 19, 2025
- امتیاز: 8.8
- نوع حمله: Authorization Bypass
- اثر گذاری: Unauthorized Admin Access
- حوزه: تجهیزات شبکه و امنیت
- برند: Linksys
- محصول: Linksys E9450-SG
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch نشده
چکیده
آسیبپذیری دور زدن احراز هویت (Authentication Bypass) در روتر Linksys E9450-SG شناسایی شده است. این ضعف به مهاجم دارای دسترسی به شبکه لوکال اجازه میدهد با ارسال یک URL دستکاریشده، بدون نیاز به نام کاربری و رمز عبور به برخی قابلیتها و توابع مدیریتی روتر دسترسی پیدا کند.
توضیحات
آسیبپذیری CVE-2025-52692 در روتر Linksys E9450-SG ناشی از عدم احراز هویت برای تابع حیاتی مطابق با CWE-306 است. این ضعف در نسخه فریمور 1.2.00.052 وجود دارد و به مهاجم با دسترسی به شبکه لوکال اجازه میدهد با ارسال یک URL دستکاریشده ، بدون نیاز به نام کاربری و رمز عبور، مستقیماً به برخی قابلیتها و توابع مدیریتی حساس روتر دسترسی پیدا کند.
این ضعف بهسادگی قابل بهرهبرداری است؛ مهاجم میتواند بدون تعامل کاربر و تنها با دسترسی به شبکه لوکال (مانند اتصال به Wi-Fi)، URL مخرب را به روتر ارسال کند و کنترل برخی پیکربندی های مدیریتی را به دست آورد.
پیامدهای این آسیبپذیری شامل تأثیر بالا بر محرمانگی از طریق دسترسی غیرمجاز به پیکربندی و دادههای شبکه، یکپارچگی با امکان تغییر پیکربندی روتر و در دسترسپذیری از طریق اختلال در عملکرد شبکه است. با توجه به اینکه روتر Linksys E9450-SG در وضعیت پایان عمر (End-of-Life) قرار دارد، بنابراین برای آن هیچگونه پچ یا بهروزرسانی امنیتی منتشر نخواهد شد.
CVSS
| Score | Severity | Version | Vector String |
| 8.8 | HIGH | 3.1 | CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
لیست محصولات آسیب پذیر
| Versions | Product |
| affected at 1.2.00.052 | Linksys E9450-SG |
استفاده محصول در ایران
در این جدول، تعداد صفحات ایندکسشده در گوگل با دامنه .ir که Linksys router را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.
| Approx. Usage in .ir Domain via Google
(Total Pages) |
Search Query (Dork) | Product |
| 1,510 | site:.ir “Linksys router” | Linksys router |
نتیجه گیری
این آسیبپذیری با شدت بالا در روتر Linksys E9450-SG از طریق شبکه لوکال امکان دسترسی غیرمجاز به برخی قابلیتها و توابع مدیریتی را فراهم میکند. با توجه به اینکه این محصول در وضعیت پایان عمر (End-of-Life) قرار دارد و برای آن هیچگونه بهروزرسانی امنیتی منتشر نخواهد شد، اجرای اقدامات زیر برای کاهش ریسک و جلوگیری از بهرهبرداری احتمالی ضروری است:
- غیرفعال کردن مدیریت از راه دور (Remote Administration): قابلیت مدیریت از راه دور را کاملاً غیرفعال کنید تا دسترسی از خارج شبکه لوکال مسدود شود.
- محدودسازی دسترسی مدیریتی: دسترسی به پنل مدیریت روتر را تنها به دستگاههای مطمئن در شبکه لوکال محدود کنید و از مکانیزمهایی مانند فیلتر آدرس MAC یا لیست سفید IP (IP Whitelisting) استفاده نمایید.
- اجتناب از فعالسازی Telnet: از فعالسازی دسترسی Telnet خودداری نمایید و اطمینان حاصل کنید که همیشه غیرفعال باقی بماند، زیرا میتواند سطح حمله را افزایش دهد.
- جایگزینی با مدل جدید: روتر را با مدلهای فعال و پشتیبانیشده توسط Linksys جایگزین کنید تا از بهروزرسانیهای امنیتی آینده بهرهمند شوید.
- مانیتورینگ شبکه: لاگهای روتر و ترافیک شبکه را برای شناسایی دسترسیهای مشکوک یا URLهای غیرعادی نظارت کنید و از ابزارهای تشخیص نفوذ (IDS) در سطح شبکه استفاده نمایید.
- جداسازی شبکه: دستگاههای حساس را در بخش های جداگانه شبکه (VLAN) قرار دهید تا در صورت نفوذ به روتر، ازگسترش حمله جلوگیری شود.
اجرای این اقدامات، بهویژه جایگزینی دستگاه و محدودسازی دسترسیها، ریسک بهرهبرداری از این آسیبپذیری را بهطور قابلتوجهی کاهش داده و امنیت کلی شبکه لوکال را افزایش میدهد.
امکان استفاده در تاکتیک های Mitre Attack
Initial Access (TA0001)
مهاجم با دسترسی به شبکه لوکال (LAN/Wi-Fi) و ارسال یک URL دستکاریشده به رابط مدیریتی روتر، بدون احراز هویت اولیه وارد سطح دسترسی مدیریتی میشود.
Privilege Escalation (TA0004)
این آسیبپذیری ذاتاً با دسترسی مدیریتی همراه است؛ یعنی مهاجم مستقیماً به بالاترین سطح دسترسی منطقی دستگاه میرسد و نیازی به ارتقای تدریجی سطح دسترسی ندارد.
Defense Evasion (TA0005)
به دلیل نبود احراز هویت، بسیاری از لاگهای امنیتی یا مکانیزمهای تشخیص مبتنی بر login bypass میشوند. مهاجم میتواند بدون ایجاد رویدادهای واضح authentication failure، تغییرات مخرب را اعمال کند و شناسایی را دشوارتر سازد.
Credential Access (TA0006)
در صورت دسترسی به تنظیمات مدیریتی، امکان مشاهده یا استخراج اطلاعات حساس پیکربندی، از جمله credentialهای ذخیرهشده مانند PPPoE یا تنظیمات شبکه وجود دارد که میتواند برای حملات بعدی استفاده شود.
Lateral Movement (TA0008)
با در اختیار گرفتن روتر، مهاجم میتواند بهعنوان نقطه pivot عمل کند و ترافیک شبکه داخلی را شنود، هدایت یا دستکاری کرده و به سایر سیستمهای داخل LAN دسترسی پیدا کند؛ روتر به سکوی پرتاب حمله تبدیل میشود.
Impact (TA0040)
پیامد نهایی شامل نقض محرمانگی (دسترسی به دادههای شبکه)، نقض یکپارچگی (تغییر پیکربندیها، DNS، Routeها) و اختلال در دسترسپذیری (قطع یا بیثباتسازی شبکه) است. در سناریوهای واقعی، این میتواند کل شبکه لوکال را از کنترل خارج کند.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-52692
- https://www.cvedetails.com/cve/CVE-2025-52692/
- https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-118/
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-52692
- https://vuldb.com/?id.337543
- https://nvd.nist.gov/vuln/detail/CVE-2025-52692
- https://cwe.mitre.org/data/definitions/306.html
