
A PoC for CVE-2025-67445
Eine Schwachstelle in der Webverwaltungsoberfläche des TOTOLINK X5000R V9.1.0cu.2415 ermöglicht es einem nicht authentifizierten entfernten Angreifer im LAN, den Webdienst über einen Segmentation Fault zum Absturz zu bringen. Durch das Senden einer übermäßig großen HTTP-POST-Anfrage an den CGI-Endpunkt kann ein Angreifer eine Speichererschöpfung auslösen, was zu einem Denial of Service (DoS) führt.
Die Schwachstelle resultiert aus dem Fehlen einer Begrenzung der Anfragegröße in der Lighttpd-Konfiguration der Firmware. Konkret ist der folgende Grenzwert auskommentiert:
#server.max-request-size = 16384
Da dieser Grenzwert nicht durchgesetzt wird, kann der CGI-Endpunkt /cgi-bin/cstecgi.cgi extrem große Anfragekörper empfangen. Basierend auf der Dekompilierung der Firmware liest der CGI-Handler den vom Benutzer bereitgestellten CONTENT_LENGTH-Header und vertraut ihm, wobei er versucht, Speicher direkt basierend auf dieser kontrollierten Größe zu allokieren.
Auf dem physischen Gerät (das über 256 MB RAM verfügt) kann diese Allokation die verfügbaren Ressourcen überschreiten, was zu einem Segmentation fault (core dumped) und einem Absturz der Verwaltungsfunktionalität führt.
/cgi-bin/cstecgi.cgi.token), um die Anfragegröße weit über sichere Grenzen hinaus zu erhöhen.