
A PoC for CVE-2025-67445
Uma vulnerabilidade na interface de gerenciamento web TOTOLINK X5000R V9.1.0cu.2415 permite que um atacante remoto não autenticado na LAN derrube o serviço web por meio de uma falha de segmentação. Ao enviar uma requisição HTTP POST de tamanho excessivo para o endpoint CGI, um atacante pode causar esgotamento de memória, levando a uma Negação de Serviço (DoS).
A vulnerabilidade decorre da ausência de aplicação do tamanho de requisição na configuração do Lighttpd no firmware. Especificamente, o seguinte limite está comentado:
#server.max-request-size = 16384
Como esse limite não é aplicado, o endpoint CGI /cgi-bin/cstecgi.cgi pode receber corpos de requisição extremamente grandes. Com base na descompilação do firmware, o manipulador CGI lê e confia no cabeçalho CONTENT_LENGTH fornecido pelo usuário, tentando alocar memória diretamente com base nesse tamanho controlado.
No dispositivo físico (que possui 256MB de RAM), essa alocação pode exceder os recursos disponíveis, levando a uma Segmentation fault (core dumped) e a uma falha da funcionalidade de gerenciamento.
/cgi-bin/cstecgi.cgi.token) para aumentar o tamanho da requisição muito além dos limites seguros.