- شناسه CVE-2025-9303 :CVE
- CWE-120, CWE-119 :CWE
- yes :Advisory
- منتشر شده: آگوست 21, 2025
- به روز شده: آگوست 21, 2025
- امتیاز: 8.8
- نوع حمله: Buffer Overflow
- اثر گذاری: Denial of Service (Dos)
- حوزه: تجهیزات شبکه و امنیت
- برند: TOTOLINK
- محصول: A720R
- وضعیتPublished :CVE
- Yes :POC
- وضعیت آسیب پذیری: patch نشده
چکیده
آسیبپذیری سرریز بافر (Buffer Overflow) در روتر TOTOLINK A720R نسخه فریمور 4.1.5cu.630_B20250509 شناسایی شده است. این ضعف در تابع setParentalRules واقع در مسیر /cgi-bin/cstecgi.cgi و بهدلیل استفاده ناامن از strcpy بدون بررسی طول ورودی در پارامتر desc رخ می دهد. مهاجم احراز هویتشده (حتی با حساب کاربری معمولی) میتواند از راه دور با ارسال درخواست HTTP POST مخرب، سرریز بافر ایجاد کند و منجر به اجرای کد دلخواه (RCE) یا انکار سرویس (DoS) شود.
توضیحات
آسیبپذیری CVE-2025-9303 در روتر TOTOLINK A720R، ناشی از سرریز بافر مطابق با CWE-120 و خرابی حافظه (Memory Corruption) مطابق با CWE-119 است. این ضعف در تابع setParentalRules واقع در مسیر /cgi-bin/cstecgi.cgi رخ میدهد، جایی که از تابع strcpy بدون بررسی اندازه ورودی استفاده شده است. مهاجم با ارسال درخواست HTTP POST به مسیر setParentalRules و دستکاری پارامتر desc با رشتهای طولانی، میتواند به حافظه مجاور دسترسی یافته و آن را بازنویسی کند.
برای بهرهبرداری از این آسیبپذیری، پارامتر addEffect باید برابر با 1 باشد که بهمعنای افزودن قاعده جدید است. همچنین مهاجم باید به پنل مدیریتی با دسترسی پایین (مثلاً حساب پیشفرض admin) دسترسی داشته باشد. با این حال، این حمله از راه دور و بدون نیاز به تعامل کاربر قابل انجام است، چرا که روترهای خانگی معمولاً از راه دور قابل دسترسی هستند. پیامدهای آن شامل تأثیر بالا بر محرمانگی با افشای دادههای حساس مانند رمزهای عبور یا تنظیمات شبکه، یکپارچگی با امکان تغییر تنظیمات روتر یا تزریق کد مخرب و در دسترسپذیری با ایجاد کرش روتر و اختلال در اتصال اینترنت است.
بهرهبرداری از این ضعف بسیار ساده و قابل خودکارسازی است. مهاجم میتواند با استفاده از ابزارهایی مانند Burp Suite، بدون نیاز به تعامل مستقیم با کاربر، درخواست POST مخربی ارسال کند. در این درخواست، پارامتر desc با یک رشته طولانی پر میشود که باعث بازنویسی متغیرهای مجاور و در نهایت اجرای دستورات دلخواه (RCE) میشود. در سناریوهای انکار سرویس(DoS) ، مهاجم میتواند با پر کردن بافر با دادههای نامعتبر، روتر را دچار کرش کرده و اتصال اینترنت را قطع کند. کد اثبات مفهومی (PoC) عمومی منتشر شده است که شامل درخواست HTTP POST به آدرس روتر با هدرهای استاندارد و بدنه JSON است. این PoC نشان میدهد چگونه با تنظیم پارامتر addEffect به 1 و desc به رشتهای طولانی، سرریز بافر رخ میدهد و عملکرد تابع sub_41AAD8 مختل می شود. تاکنون شرکت TOTOLINK پچ یا به روزرسانی رسمی برای رفع این آسیب پذیری منتشر نکرده است.
CVSS
| Score | Severity | Version | Vector String |
| 8.7 | HIGH | 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P |
| 8.8 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R |
| 8.8 | HIGH | 3.0 | CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R |
| 9.0 | — | 2.0 | AV:N/AC:L/Au:S/C:C/I:C/A:C/E:POC/RL:ND/RC:UR |
لیست محصولات آسیب پذیر
| Versions | Product |
| affected at 4.1.5cu.630_B20250509 | A720R |
استفاده محصول در ایران
در این جدول، تعداد صفحات ایندکسشده در گوگل با دامنه .ir که TOTOLINK router را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.
| Approx. Usage in .ir Domain via Google
(Total Pages) |
Search Query (Dork) | Product |
| 626 | site:.ir “TOTOLINK” “router” | TOTOLINK router |
نتیجه گیری
این آسیبپذیری با شدت بالا در روتر TOTOLINK A720R، ناشی از سرریز بافر در تابع setParentalRules است و میتواند منجر به انکار سرویس (DoS)، افشای دادههای حساس یا اجرای کد دلخواه از راه دور (RCE) شود. با توجه به وجود PoC عمومی و عدم انتشار پچ رسمی، اجرای فوری اقدامات زیر برای کاهش ریسک و جلوگیری از بهرهبرداری ضروری است:
- بررسی به روزرسانی و جایگزینی: بهصورت منظم وبسایت TOTOLINK را برای دریافت فریمور جدید بررسی کنید. در صورت عدم ارائه پچ امنیتی، از مدلهای جدیدتر یا دستگاههایی با پشتیبانی امنیتی فعال استفاده نمایید.
- غیرفعالسازی ویژگیهای غیرضروری: کنترل والدین (Parental Controls) را در تنظیمات روتر غیرفعال کنید تا مسیر setParentalRules در معرض درخواستهای خارجی قرار نگیرد؛ همچنین، دسترسی به پنل وب روتر را با تغییر رمز پیشفرض admin به رمز قوی و فعالسازی HTTPS محدود نمایید.
- فیلترینگ ورودی و اعتبارسنجی: در صورت امکان، از فایروال روتر برای مسدودسازی درخواستهای POST مشکوک به مسیر /cgi-bin/cstecgi.cgiاستفاده کنید. همچنین، طول پارامتر desc را به حداکثر طول موردنیاز محدود نمایید تا از سرریز بافر جلوگیری شود.
- نظارت و ثبت لاگ: لاگهای روتر را فعال کرده و آنها را از طریق Syslog به یک سرور مرکزی ارسال کنید. سپس از ابزارهایی مانند ELK Stack (Elasticsearch, Logstash, Kibana) برای تحلیل درخواستهای HTTP غیرعادی مانند POST با بدنه طولانی استفاده نمایید. هرگونه تلاش برای دستکاری پارامتر desc را بلافاصله شناسایی و مسدود نمایید.
- ایزولهسازی شبکه: روتر را پشت فایروال اپلیکیشن وب (WAF) قرار دهید و دسترسی از راه دور (Remote Management) را غیرفعال کنید؛ از VPN برای مدیریت روتر استفاده نمایید تا حملات شبکه را خنثی کند.
- تست و ارزیابی امنیتی: روتر را با ابزارهای اسکن و تست آسیبپذیری بررسی کنید تا پورتهای باز (مانند 80/HTTP) و نقاط ضعف سرریز بافر شناسایی شوند. از تکنیک Fuzzing (تست ورودیهای تصادفی) برای شبیهسازی حملات و ارزیابی مقاومت تابع setParentalRules بهره ببرید و تستهای نفوذ را بهطور دورهای انجام دهید.
- آموزش و آگاهی: کاربران و مدیران شبکه را در مورد ریسکهای مرتبط با روترهای IoT و اهمیت تغییر تنظیمات پیشفرض آموزش دهید. سیاستهای امنیتی مانند اعتبارسنجی ورودی (Input Validation) و اصل حداقل دسترسی را در مدیریت دستگاههای شبکه اعمال کنید.
اجرای این اقدامات، بهویژه غیرفعالسازی ویژگیهای آسیبپذیر و نظارت دقیق بر درخواستها و لاگها، ریسک ناشی از این آسیبپذیری را به حداقل رسانده و امنیت کلی روترهای TOTOLINK A720R را در برابر حملات افزایش میدهد.
امکان استفاده در تاکتیک های Mitre Attack
Execution (TA0002)
سرریز بافر باعث اجرای کد ناخواسته روی فریمور میشود؛ مهاجم با POST و پارامتر desc طولانی ساختار حافظه تابع را تخریب کرده و کنترل جریان اجرا را میگیرد. نتیجه میتواند اجرای شلکد، تغییر رجیسترها یا هدایت برنامه به payload باشد.
Privilege Escalation (TA0004)
از آنجا که اجرای کد روی سطح پردازشی روتر اتفاق میافتد، مهاجم میتواند از محدوده PR:L عبور کرده و دسترسی سطح روت را بهدست بگیرد. این escalation ناشی از خود buffer overflow است و نیاز به هیچ باگ ثانویه ندارد.
Defense Evasion (TA0005)
اجرای کد دلخواه اجازه میدهد مهاجم لاگهای cgi را پاک کرده، سرویسهای logging را غیر فعال کند یا رفتار سیستم را تغییر دهد تا حضورش مخفی بماند. این کار معمولاً از طریق payload های post-exploitation انجام میشود.
Credential Access (TA0006)
بهدلیل کنترل حافظه و امکان اجرای کد، دسترسی به فایلهای پیکربندی شامل رمزهای ذخیرهشده، توکنها یا دادههای مدیریت WAN/LAN فراهم میشود. این مرحله برای pivot یا persistence حیاتی است.
Discovery (TA0007)
مهاجم پس از اجرای کد میتواند از وضعیت شبکه داخلی، کلاینتها، DHCP leases، DNS config و مسیرهای فعال مطلع شود. این discovery از داخل سیستمعامل روتر انجام میشود و مسیر حرکت جانبی را مشخص میکند.
Lateral Movement (TA0008)
روتر کنترل ترافیک داخلی را در دست دارد و مهاجم با تغییر DNS، تنظیمات فایروال یا NAT میتواند خود را به سمت کلاینتها یا سرویسهای داخلی هدایت کند. این حرکت جانبی از طریق misrouting و packet injection قابل انجام است.
Collection (TA0009)
Payload میتواند دادههایی مانند ترافیک عبوری، اطلاعات تنظیمات، یا فایلهای داخلی system config را جمعآوری کند. این دادهها معمولاً برای حملات جانبی یا افشای اطلاعات استفاده میشوند.
Exfiltration (TA0010)
خروج اطلاعات از طریق HTTP، ارتباطات خارجی، یا حتی DNS tunneling ممکن است؛ چون مهاجم اجرای کد کامل دارد و میتواند کانال اختصاصی برای خروج داده ایجاد کند.
Impact (TA0040)
سرریز بافر میتواند به RCE کامل، خاموشی روتر، ریبوتهای متوالی، قطع اینترنت یا آسیب به یکپارچگی تنظیمات منجر شود. تأثیر روی C/I/A بالا است و با توجه به PoC عمومی، ریسک عملیاتی جدی است.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-9303
- https://www.cvedetails.com/cve/CVE-2025-9303/
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-9303
- https://vuldb.com/?submit.632410
- https://vuldb.com/?id.320908
- https://vuldb.com/?ctiid.320908
- https://github.com/lin-3-start/lin-cve/blob/main/TOTOLINK%20A720R/TOTOLINK-A720R.md
- https://github.com/lin-3-start/lin-cve/blob/main/TOTOLINK%20A720R/TOTOLINK-A720R.md#poc
- https://nvd.nist.gov/vuln/detail/CVE-2025-9303
- https://cwe.mitre.org/data/definitions/120.html
- https://cwe.mitre.org/data/definitions/119.html
