چکیده

آسیب‌پذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در روتر Linksys E1200 v2 تابع validate_static_route از باینری httpd شناسایی شده است. این ضعف به دلیل عدم بررسی مناسب اندازه بافر هنگام ترکیب پارامترهای ورودی CGI مانند route_ipaddr_0~3، route_netmask_0~3 و route_gateway_0~3 ایجاد شده و به مهاجم از راه دور اجازه می‌دهد با ارسال درخواست‌های مخرب HTTP، کد دلخواه اجرا کرده یا باعث انکار سرویس (DoS) شود.

توضیحات

آسیب‌پذیری CVE-2025-60694 در روتر Linksys E1200 v2 ناشی از سرریز بافر مبتنی بر پشته مطابق با CWE-121 است. این آسیب‌پذیری در تابع ‎validate_static_route‎ از باینری ‎httpd‎ وجود دارد؛ تابعی که در فرآیند اعتبارسنجی و ثبت مسیرهای ایستا (Static Routes) در بخش پیکربندی رابط وب روتر مورد استفاده قرار می‌گیرد.

منشأ این ضعف در نحوه‌ی پردازش پارامترهای ورودی CGI در تابع ‎validate_static_route‎ است؛ در این تابع، داده‌های کاربر از پارامترهایی نظیر route_ipaddr_0~3، route_netmask_0~3 و route_gateway_0~3 دریافت شده و بدون هیچ‌گونه بررسی طول یا محدودیت اندازه، توسط تابع ‎strcat()‎ در بافرهایی با اندازه‌ی ثابت (20 بایت برای هر یک از متغیرهای ‎v6‎، ‎v10‎ و ‎v14‎) ترکیب می شوند. در نتیجه، مقادیر طولانی ورودی منجر به نوشتن داده بیش از حد در حافظه پشته و تخریب ساختارهای مجاور می‌شود.

مهاجم از راه دور می‌تواند بدون نیاز به احراز هویت با ارسال درخواست‌های HTTP مخرب و ساختگی به مسیر /cgi-bin/validate_static_route ، از این ضعف برای اجرای کد دلخواه (RCE) یا ایجاد وضعیت انکار سرویس (DoS) بهره‌برداری کند. در سناریوی حمله، مهاجم کافی است مقادیر بیش از 20 بایت را برای هر پارامتر CGI ارسال کند تا بافرها سرریز شوند و جریان اجرای برنامه کنترل گردد.

این آسیب‌پذیری در نسخه فریم‌ور E1200_v2.0.11.001_us.tar.gz مشاهده شده و تنها در صورتی قابل بهره‌برداری است که ماژول CGI در سرویس وب فعال باشد. کد اثبات مفهومی (PoC) عمومی برای این آسیب‌پذیری در مخزن GitHub منتشر شده است و شامل درخواست HTTP POST به /cgi-bin/validate_static_routeبا پارامترهای طولانی می باشد که در نهایت منجر به کرش httpd یا اجرای کد می‌شود.

تا زمان نگارش این گزارش، شرکت Linksys هیچ‌گونه پچ یا به‌روزرسانی رسمی برای رفع این آسیب‌پذیری منتشر نکرده است.

CVSS

Score Severity Version Vector String
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

لیست محصولات آسیب پذیر

Versions Product
E1200_v2.0.11.001_us.tar.gz Linksys E1200 v2 routers

استفاده محصول در ایران

در این جدول، تعداد صفحات ایندکس‌شده در گوگل با دامنه .ir که Linksys E1200 را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.

Approx. Usage in .ir Domain via Google

(Total Pages)

Search Query (Dork) Product
177 site:.ir “Linksys E1200” Linksys E1200

نتیجه گیری

این آسیب‌پذیری با شدت بالا در روتر Linksys E1200 v2، از طریق سرریز بافر مبتنی بر پشته می‌تواند منجر به اجرای کد دلخواه یا انکار سرویس شود. با توجه به عدم انتشار پچ رسمی، اجرای اقدامات زیر برای جلوگیری از بهره‌برداری و کاهش سطح ریسک ضروری است:

  • جایگزینی در صورت عدم انتشار به روزرسانی: وب‌سایت رسمی Linksys را برای دریافت پچ امنیتی به طور مرتب بررسی کرده و در صورت انتشار، فوراً آن را نصب کنید. در غیر این صورت از فریم‌ورهای پشتیبانی شده برای جایگزینی باینری آسیب پذیر httpd استفاده نمایید.
  • محدودسازی دسترسی: دسترسی به مسیر وب روتر /cgi-bin/validate_static_route را فقط به IPهای لوکال محدود سازید و از احراز هویت قوی (مانند HTTPS با گواهی SSL) برای تمام اندپوینت های CGI استفاده کنید؛ همچنین، در صورت امکان پورت (80) HTTP را در فایروال روتر (Router Firewall) مسدود کنید تا فقط دسترسی امن از طریق HTTPS برقرار باشد.
  • غیرفعال‌سازی ویژگی‌های غیرضروری: در صورت عدم استفاده از مسیرهای ایستا (Static Routes)، CGI مربوطه (/validate_static_route) را در تنظیمات httpd غیرفعال کنید یا از ابزارهایی مانند iptables برای فیلتر درخواست‌های POST مشکوک بهره ببرید.
  • نظارت و ثبت لاگ: از ابزارهایی مانند Syslog یا ELK Stack (Elasticsearch, Logstash, Kibana) برای مانیتورینگ لاگ‌های httpd استفاده کنید و درخواست‌های CGI با پارامترهای طولانی را با سطح جزئیات DEBUG بررسی نمایید تا تلاش‌های سرریز شناسایی شود.
  • ایزوله‌سازی روتر: روتر را پشت فایروال اپلیکیشن وب (WAF) مانند ModSecurity قرار دهید و ترافیک ورودی را با استفاده از VPN محدود سازید تا حملات از راه دور فیلتر شوند.
  • تست امنیتی: روتر را با ابزارهای تحلیل امنیتی مانند OWASP ZAP یا Burp Suite اسکن کنید تا سناریوهای سرریز CGI شناسایی شود. همچنین از روش Fuzzing (تست تصادفی ورودی) برای ارزیابی مقاومت تابع validate_static_route استفاده کنید.
  • آموزش کاربران: کاربران خانگی یا سازمانی را درباره‌ی ریسک‌های مرتبط با سرورهای وب تعبیه‌شده (Embedded Web Servers) در روترها آگاه کنید و بر اهمیت تفکیک شبکه‌های حیاتی یا IoT از LAN اصلی تأکید نمایید.

اجرای این اقدامات، به‌ویژه محدودسازی دسترسی، نظارت مستمر و ایزوله‌سازی سرویس‌های وب، تا زمان انتشار پچ رسمی، ریسک بهره‌برداری از این آسیب‌پذیری را به‌شدت کاهش داده و سطح امنیت روترهای Linksys E1200 v2 را به‌طور قابل‌توجهی افزایش می‌دهد.

امکان استفاده در تاکتیک های Mitre Attack

Initial Access (TA0001)
مهاجم از طریق ارسال درخواست HTTP به مسیر ‎/cgi-bin/validate_static_route‎ بدون نیاز به احراز هویت، ورودی‌های طولانی را به سرویس وب تعبیه‌شده تزریق می‌کند. این ورودی مستقیماً به تابع آسیب‌پذیر منتقل می‌شود و نقطه ورود اولیه برای اجرای کد یا ایجاد اختلال محسوب می‌گردد.

Execution (TA0002)
سرریز بافر مبتنی بر پشته امکان کنترل جریان اجرای httpd را فراهم می‌کند و مهاجم می‌تواند با ساخت ورودی‌های طولانی، اجرای کد دلخواه (RCE) را روی روتر تحمیل کند.

Privilege Escalation (TA0004)
اجرای کد در فضای httpd به مهاجم اجازه می‌دهد سطح دسترسی فراتر از فرآیند وب‌سرور به بخش‌های سیستم‌عامل embedded برسد. این سناریو منجر به دسترسی سیستمی، ایجاد بک‌دور یا اجرای باینری‌های دلخواه روی روتر می‌شود.

Defense Evasion (TA0005)
مهاجم می‌تواند کد مخرب را داخل پارامترهای CGI به‌صورت داده عادی جاگذاری کند و از نبود لاگ‌گیری عمیق در سرویس‌های وب تعبیه‌شده برای مخفی‌سازی فعالیت بهره ببرد.

Lateral Movement (TA0008)
در صورت تسخیر روتر، مهاجم قادر است ترافیک شبکه داخلی را شنود کرده، تنظیمات DNS یا NAT را تغییر دهد و مسیر را برای Pivoting به سایر سیستم‌های LAN باز کند.

Impact (TA0040)
بهره‌برداری می‌تواند باعث انکار سرویس، کرش httpd و عدم دسترسی به پنل مدیریت یا اجرای کد دلخواه روی روتر شود؛ پیامد مستقیم آن کنترل کامل دستگاه، امکان تغییر تنظیمات حیاتی شبکه، هدایت ترافیک و ایجاد اختلال گسترده در سرویس‌دهی است.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-60694
  2. https://www.cvedetails.com/cve/CVE-2025-60694/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-60694
  4. https://vuldb.com/?id.332391
  5. https://github.com/yifan20020708/SGTaint-0-day/blob/main/Linksys/Linksys-E1200/CVE-2025-60694.md
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-60694
  7. https://cwe.mitre.org/data/definitions/121.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *