关键信息 漏洞概述 厂商: D-Link 产品: DIR-816 版本: 1.0CNB05 类型: 栈溢出 作者: Jiaqian Peng 邮箱: pengjiaqian@iie.ac.cn 机构: 中国科学院信息工程研究所 (IIE, CAS) 漏洞描述 在D-Link路由器的固件中发现了一个栈溢出漏洞,允许远程攻击者在无需认证的情况下崩溃路由器。 攻击者可以通过设置过长的 参数来触发栈溢出,从而控制返回地址并执行任意代码。 POC 结果 目标路由器崩溃,无法持续正常提供服务。