跳到主要内容

高危

DD-WRT缓冲区溢出漏洞

2026-07-16 00:00:00 公开 ,2026-07-22 08:55:25 更新

  • CISA KEV
  • 关键漏洞
  • 无需认证
  • 远程
  • 公开PoC
CWEs:
CWE-121 (Stack-based Buffer Overflow)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-07-21 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.1

详细信息

漏洞类型
缓冲区错误
漏洞描述
DD-WRT是DD-WRT组织开源的一种基于Linux的替代开源固件。适用于各种WLAN路由器和嵌入式系统。DD-WRT 45724之前版本存在缓冲区错误漏洞,源于DD-WRT的UPnP SSDP(简单服务发现协议)解析器在处理SSDP M-SEARCH请求时,router/upnp/src/ssdp.c使用了不安全的strcpy函数,将用户提供的uuid值复制到固定大小为128字节的栈缓冲区中,未进行边界检查。此漏洞会影响通用开源组件、第三方库、专有实现或不同产品使用的协议。
修复建议
厂家已发布漏洞修复程序,参考链接: https://svn.dd-wrt.com/browser/src/router/upnp/src/ssdp.c?rev=45724
缓解措施
使用DD-WRT的用户必须立即升级固件,或在升级前禁用UPnP服务并阻止UDP 1900端口的外部访问。

参考链接