چکیده

یک آسیب‌پذیری از نوع تزریق فرمان سیستم‌عامل (OS Command Injection) در توسعه‌دهنده‌های برد بی‌سیم (Wireless Range Extenders) برند Linksys شناسایی شده است. این آسیب‌پذیری در تابع RP_UpgradeFWByBBS در مسیر فایل  /goform/RP_UpgradeFWByBBSقرار دارد که در آن پارامترهایی مانند type، ch، ssidhex و غیره بدون فیلتر به سیستم‌عامل ارسال می‌شوند.

توضیحات

آسیب‌پذیری CVE-2025-5444 در توسعه‌دهنده‌های Linksys مدل‌های RE6500، RE6250، RE6300، RE6350، RE7000 و RE9000 با نسخه‌های مختلف گزارش شده است. این آسیب پذیری امنیتی به مهاجم اجازه می‌دهد از طریق ارسال یک درخواست HTTP حاوی پارامترهای دستکاری‌شده، دستورات سیستم‌عامل را از راه دور و بدون تعامل کاربر اجرا کند. این مسئله باعث نقض محرمانگی(confidentiality)، یکپارچگی(integrity) و در دسترس پذیری(availability) می‌شود. بهره‌برداری عمومی از این آسیب پذیری به صورت  اثبات مفهومی (POC) در GitHub منتشر شده است.

CVSS

Score Severity Version Vector String
5.3 MEDIUM 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
6.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
6.3 MEDIUM 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
6.5 2.0 AV:N/AC:L/Au:S/C:P/I:P/A:P

لیست محصولات آسیب پذیر

Versions Product
affected at 1.0.013.001

affected at 1.0.04.001

affected at 1.0.04.002

affected at 1.1.05.003

affected at 1.2.07.001

RE6500
affected at 1.0.013.001

affected at 1.0.04.001

affected at 1.0.04.002

affected at 1.1.05.003

affected at 1.2.07.001

RE6250
affected at 1.0.013.001

affected at 1.0.04.001

affected at 1.0.04.002

affected at 1.1.05.003

affected at 1.2.07.001

RE6300
affected at 1.0.013.001

affected at 1.0.04.001

affected at 1.0.04.002

affected at 1.1.05.003

affected at 1.2.07.001

RE6350
affected at 1.0.013.001

affected at 1.0.04.001

affected at 1.0.04.002

affected at 1.1.05.003

affected at 1.2.07.001

RE7000
affected at 1.0.013.001

affected at 1.0.04.001

affected at 1.0.04.002

affected at 1.1.05.003

affected at 1.2.07.001

RE9000

نتیجه گیری

با توجه به دسترسی آسان به بهره‌برداری (PoC) و عدم ارائه پچ امنیتی توسط شرکت Linksys، به مدیران شبکه توصیه می‌شود بلافاصله اقدام به جداسازی این دستگاه‌ها از محیط‌های حساس کرده، ترافیک مشکوک را رصد و فیلتر کنند و در صورت امکان از تجهیزات جایگزین استفاده نمایند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-5444
  2. https://www.cvedetails.com/cve/CVE-2025-5444/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-5444
  4. https://vuldb.com/?submit.584366
  5. https://vuldb.com/?id.310783
  6. https://vuldb.com/?ctiid.310783
  7. https://github.com/wudipjq/my_vuln/blob/main/Linksys/vuln_7/7.md
  8. https://nvd.nist.gov/vuln/detail/CVE-2025-5444
  9. https://cwe.mitre.org/data/definitions/78.html
  10. https://cwe.mitre.org/data/definitions/77.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *