- شناسه CVE-2025-60694 :CVE
- CWE-121 :CWE
- yes :Advisory
- منتشر شده: نوامبر 13, 2025
- به روز شده: نوامبر 13, 2025
- امتیاز: 7.5
- نوع حمله: Stack-based Buffer Overflow
- اثر گذاری: Denial of Service (Dos)
- حوزه: تجهیزات شبکه و امنیت
- برند: Linksys
- محصول: OneDrive for Android
- وضعیتPublished :CVE
- Yes :POC
- وضعیت آسیب پذیری: patch نشده
چکیده
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در روتر Linksys E1200 v2 تابع validate_static_route از باینری httpd شناسایی شده است. این ضعف به دلیل عدم بررسی مناسب اندازه بافر هنگام ترکیب پارامترهای ورودی CGI مانند route_ipaddr_0~3، route_netmask_0~3 و route_gateway_0~3 ایجاد شده و به مهاجم از راه دور اجازه میدهد با ارسال درخواستهای مخرب HTTP، کد دلخواه اجرا کرده یا باعث انکار سرویس (DoS) شود.
توضیحات
آسیبپذیری CVE-2025-60694 در روتر Linksys E1200 v2 ناشی از سرریز بافر مبتنی بر پشته مطابق با CWE-121 است. این آسیبپذیری در تابع validate_static_route از باینری httpd وجود دارد؛ تابعی که در فرآیند اعتبارسنجی و ثبت مسیرهای ایستا (Static Routes) در بخش پیکربندی رابط وب روتر مورد استفاده قرار میگیرد.
منشأ این ضعف در نحوهی پردازش پارامترهای ورودی CGI در تابع validate_static_route است؛ در این تابع، دادههای کاربر از پارامترهایی نظیر route_ipaddr_0~3، route_netmask_0~3 و route_gateway_0~3 دریافت شده و بدون هیچگونه بررسی طول یا محدودیت اندازه، توسط تابع strcat() در بافرهایی با اندازهی ثابت (20 بایت برای هر یک از متغیرهای v6، v10 و v14) ترکیب می شوند. در نتیجه، مقادیر طولانی ورودی منجر به نوشتن داده بیش از حد در حافظه پشته و تخریب ساختارهای مجاور میشود.
مهاجم از راه دور میتواند بدون نیاز به احراز هویت با ارسال درخواستهای HTTP مخرب و ساختگی به مسیر /cgi-bin/validate_static_route ، از این ضعف برای اجرای کد دلخواه (RCE) یا ایجاد وضعیت انکار سرویس (DoS) بهرهبرداری کند. در سناریوی حمله، مهاجم کافی است مقادیر بیش از 20 بایت را برای هر پارامتر CGI ارسال کند تا بافرها سرریز شوند و جریان اجرای برنامه کنترل گردد.
این آسیبپذیری در نسخه فریمور E1200_v2.0.11.001_us.tar.gz مشاهده شده و تنها در صورتی قابل بهرهبرداری است که ماژول CGI در سرویس وب فعال باشد. کد اثبات مفهومی (PoC) عمومی برای این آسیبپذیری در مخزن GitHub منتشر شده است و شامل درخواست HTTP POST به /cgi-bin/validate_static_routeبا پارامترهای طولانی می باشد که در نهایت منجر به کرش httpd یا اجرای کد میشود.
تا زمان نگارش این گزارش، شرکت Linksys هیچگونه پچ یا بهروزرسانی رسمی برای رفع این آسیبپذیری منتشر نکرده است.
CVSS
| Score | Severity | Version | Vector String |
| 7.5 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
لیست محصولات آسیب پذیر
| Versions | Product |
| E1200_v2.0.11.001_us.tar.gz | Linksys E1200 v2 routers |
استفاده محصول در ایران
در این جدول، تعداد صفحات ایندکسشده در گوگل با دامنه .ir که Linksys E1200 را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.
| Approx. Usage in .ir Domain via Google
(Total Pages) |
Search Query (Dork) | Product |
| 177 | site:.ir “Linksys E1200” | Linksys E1200 |
نتیجه گیری
این آسیبپذیری با شدت بالا در روتر Linksys E1200 v2، از طریق سرریز بافر مبتنی بر پشته میتواند منجر به اجرای کد دلخواه یا انکار سرویس شود. با توجه به عدم انتشار پچ رسمی، اجرای اقدامات زیر برای جلوگیری از بهرهبرداری و کاهش سطح ریسک ضروری است:
- جایگزینی در صورت عدم انتشار به روزرسانی: وبسایت رسمی Linksys را برای دریافت پچ امنیتی به طور مرتب بررسی کرده و در صورت انتشار، فوراً آن را نصب کنید. در غیر این صورت از فریمورهای پشتیبانی شده برای جایگزینی باینری آسیب پذیر httpd استفاده نمایید.
- محدودسازی دسترسی: دسترسی به مسیر وب روتر /cgi-bin/validate_static_route را فقط به IPهای لوکال محدود سازید و از احراز هویت قوی (مانند HTTPS با گواهی SSL) برای تمام اندپوینت های CGI استفاده کنید؛ همچنین، در صورت امکان پورت (80) HTTP را در فایروال روتر (Router Firewall) مسدود کنید تا فقط دسترسی امن از طریق HTTPS برقرار باشد.
- غیرفعالسازی ویژگیهای غیرضروری: در صورت عدم استفاده از مسیرهای ایستا (Static Routes)، CGI مربوطه (/validate_static_route) را در تنظیمات httpd غیرفعال کنید یا از ابزارهایی مانند iptables برای فیلتر درخواستهای POST مشکوک بهره ببرید.
- نظارت و ثبت لاگ: از ابزارهایی مانند Syslog یا ELK Stack (Elasticsearch, Logstash, Kibana) برای مانیتورینگ لاگهای httpd استفاده کنید و درخواستهای CGI با پارامترهای طولانی را با سطح جزئیات DEBUG بررسی نمایید تا تلاشهای سرریز شناسایی شود.
- ایزولهسازی روتر: روتر را پشت فایروال اپلیکیشن وب (WAF) مانند ModSecurity قرار دهید و ترافیک ورودی را با استفاده از VPN محدود سازید تا حملات از راه دور فیلتر شوند.
- تست امنیتی: روتر را با ابزارهای تحلیل امنیتی مانند OWASP ZAP یا Burp Suite اسکن کنید تا سناریوهای سرریز CGI شناسایی شود. همچنین از روش Fuzzing (تست تصادفی ورودی) برای ارزیابی مقاومت تابع validate_static_route استفاده کنید.
- آموزش کاربران: کاربران خانگی یا سازمانی را دربارهی ریسکهای مرتبط با سرورهای وب تعبیهشده (Embedded Web Servers) در روترها آگاه کنید و بر اهمیت تفکیک شبکههای حیاتی یا IoT از LAN اصلی تأکید نمایید.
اجرای این اقدامات، بهویژه محدودسازی دسترسی، نظارت مستمر و ایزولهسازی سرویسهای وب، تا زمان انتشار پچ رسمی، ریسک بهرهبرداری از این آسیبپذیری را بهشدت کاهش داده و سطح امنیت روترهای Linksys E1200 v2 را بهطور قابلتوجهی افزایش میدهد.
امکان استفاده در تاکتیک های Mitre Attack
Initial Access (TA0001)
مهاجم از طریق ارسال درخواست HTTP به مسیر /cgi-bin/validate_static_route بدون نیاز به احراز هویت، ورودیهای طولانی را به سرویس وب تعبیهشده تزریق میکند. این ورودی مستقیماً به تابع آسیبپذیر منتقل میشود و نقطه ورود اولیه برای اجرای کد یا ایجاد اختلال محسوب میگردد.
Execution (TA0002)
سرریز بافر مبتنی بر پشته امکان کنترل جریان اجرای httpd را فراهم میکند و مهاجم میتواند با ساخت ورودیهای طولانی، اجرای کد دلخواه (RCE) را روی روتر تحمیل کند.
Privilege Escalation (TA0004)
اجرای کد در فضای httpd به مهاجم اجازه میدهد سطح دسترسی فراتر از فرآیند وبسرور به بخشهای سیستمعامل embedded برسد. این سناریو منجر به دسترسی سیستمی، ایجاد بکدور یا اجرای باینریهای دلخواه روی روتر میشود.
Defense Evasion (TA0005)
مهاجم میتواند کد مخرب را داخل پارامترهای CGI بهصورت داده عادی جاگذاری کند و از نبود لاگگیری عمیق در سرویسهای وب تعبیهشده برای مخفیسازی فعالیت بهره ببرد.
Lateral Movement (TA0008)
در صورت تسخیر روتر، مهاجم قادر است ترافیک شبکه داخلی را شنود کرده، تنظیمات DNS یا NAT را تغییر دهد و مسیر را برای Pivoting به سایر سیستمهای LAN باز کند.
Impact (TA0040)
بهرهبرداری میتواند باعث انکار سرویس، کرش httpd و عدم دسترسی به پنل مدیریت یا اجرای کد دلخواه روی روتر شود؛ پیامد مستقیم آن کنترل کامل دستگاه، امکان تغییر تنظیمات حیاتی شبکه، هدایت ترافیک و ایجاد اختلال گسترده در سرویسدهی است.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-60694
- https://www.cvedetails.com/cve/CVE-2025-60694/
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-60694
- https://vuldb.com/?id.332391
- https://github.com/yifan20020708/SGTaint-0-day/blob/main/Linksys/Linksys-E1200/CVE-2025-60694.md
- https://nvd.nist.gov/vuln/detail/CVE-2025-60694
- https://cwe.mitre.org/data/definitions/121.html
