
PoC لـ CVE-2025-67445
ثغرة أمنية في واجهة إدارة الويب الخاصة بـ TOTOLINK X5000R V9.1.0cu.2415 تسمح لمهاجم عن بُعد غير مصادَق على الشبكة المحلية (LAN) بتعطيل خدمة الويب عبر خطأ تجزئة (Segmentation Fault). من خلال إرسال طلب HTTP POST ضخم إلى نقطة CGI النهائية، يمكن للمهاجم استنزاف الذاكرة، مما يؤدي إلى رفض الخدمة (DoS).
ينبع الثغرة من عدم فرض حد لحجم الطلبات في إعدادات خادم Lighttpd الخاص بالبرنامج الثابت (Firmware). على وجه التحديد، الحد التالي مُعلَّق (مُعطَّل):
#server.max-request-size = 16384
نظرًا لأن هذا الحد غير مُفعَّل، يمكن لنقطة النهاية /cgi-bin/cstecgi.cgi استقبال أجسام طلبات كبيرة للغاية. استنادًا إلى فك تجميع البرنامج الثابت، يقرأ معالج CGI رأس CONTENT_LENGTH الذي يوفره المستخدم ويثق به، محاولًا تخصيص ذاكرة مباشرة بناءً على هذا الحجم المتحكَّم به.
على الجهاز الفعلي (الذي يحتوي على 256 ميجابايت من ذاكرة الوصول العشوائي)، يمكن أن يتجاوز هذا التخصيص الموارد المتاحة، مما يؤدي إلى Segmentation fault (core dumped) وتعطل وظيفة الإدارة.
/cgi-bin/cstecgi.cgi.token) لتنمو حجم الطلب إلى ما يتجاوز الحدود الآمنة بكثير.