关键漏洞信息 漏洞概述 产品: TOTOLINK N600R 无线路由器 受影响版本: V4.3.0u7866_B20220506 漏洞类型: 空指针引用 (Null pointer dereference) 下载源: https://totolink.tw/support_view/N600R 漏洞细节 描述: 在 的 函数中,从环境变量 提取值并作为 的大小参数。当 设置为大值时, 返回空指针。该空指针传递给 而未进行空检查,导致空指针引用,从而引发 DoS 攻击。 漏洞代码片段 漏洞复现 调试信息: 在 调用前设置断点,发现 为空且 为正值,导致空指针引用。 复现步骤: - 运行脚本 - 使用 GDB 调试: