漏洞概述 DD-WRT固件中存在一个漏洞,允许未授权的攻击者通过UPnP协议溢出内部缓冲区,从而触发代码执行漏洞。该漏洞的CVE编号为CVE-2021-27137。 影响范围 受影响版本:DD-WRT版本45723或更早版本。 受影响设备:使用DD-WRT固件的Buffalo设备。 修复方案 厂商响应:DD-WRT团队已确认问题,并计划尽快发布修复版本。修复版本将在几天内发布,包括路由器数据库的更新。 修复代码:修复代码可以在以下链接查看:https://svn.dd-wrt.com/changeset/45724 漏洞分析 UPnP协议:UPnP是一种网络协议,允许设备自动发现彼此并建立网络连接。默认情况下,DD-WRT中的UPnP服务是禁用的,仅监听内部网络接口。 漏洞原理:UPnP协议本身是无认证的,这使得攻击者可以在局域网内触发缓冲区溢出。具体而言,攻击者可以通过发送一个超长的 值来触发漏洞。 漏洞代码:在 文件中,存在一个未绑定的拷贝操作,将用户提供的数据复制到大小为128字节的缓冲区中。 概念验证(POC)代码 总结 该漏洞允许攻击者通过UPnP协议触发DD-WRT固件中的缓冲区溢出,进而执行任意代码。修复方案已发布,建议受影响的用户尽快更新固件。