零日警报:TP-Link 路由器中关键 CWMP 堆栈溢出的... 笔记

零日警报:TP-Link 路由器中关键 CWMP 堆栈溢出的自动化发现

TP-Link Archer AX10/AX1500 路由器中发现了一个允许远程代码执行的关键零日漏洞。该漏洞源于 CWMP 实现中的基于堆栈的缓冲区溢出。攻击者只需通过路由器配置设置一个恶意的 CWMP 服务器 URL 即可触发该漏洞。该漏洞影响了不同硬件版本上的多个固件版本。在线上已识别出超过 4000 台易受攻击的设备。研究人员于 2024 年 5 月 11 日向 TP-Link 报告了该漏洞,但至今尚未发布补丁。此缺陷使攻击者能够完全控制受影响的路由器。该漏洞利用了一个有缺陷的字符串处理函数,该函数未能进行正确的输入大小验证。研究人员使用自动污点分析发现了此漏洞。目前正在进行公开披露。