关键信息 漏洞名称 Firmware Integrity Verification Vulnerability in Firmware Update Process of Belkin AX1800 WiFi 6 Router 影响产品 Belkin AX1800 WiFi 6 Router (firmware version: V1.1.00.016) 概述 CRC32验证:在固件更新过程中,通过httpd程序使用CRC32验证来检查新固件的完整性。 漏洞描述:如果黑客制作一个具有相同CRC32值的恶意固件,可以轻松绕过CRC32验证。这使得黑客可以在固件更新过程中用恶意固件替换新固件。 潜在风险:由于恶意固件可以绕过CRC32验证,它可能被写入IoT设备并导致任意代码执行或拒绝服务。 相关代码片段 其他信息 文档最后更新时间:last month 提交者:IOTRes