
A PoC for CVE-2025-67445
Уязвимость в интерфейсе веб-управления TOTOLINK X5000R V9.1.0cu.2415 позволяет неаутентифицированному удаленному злоумышленнику в локальной сети вызвать сбой веб-службы через ошибку сегментации. Отправляя чрезмерно большой HTTP POST запрос к конечной точке CGI, злоумышленник может вызвать истощение памяти, что приводит к отказу в обслуживании (DoS).
Уязвимость возникает из-за отсутствия контроля размера запроса в конфигурации Lighttpd в прошивке. В частности, следующий лимит закомментирован:
#server.max-request-size = 16384
Поскольку этот лимит не применяется, CGI-конечная точка /cgi-bin/cstecgi.cgi может получать чрезвычайно большие тела запросов. Основываясь на декомпиляции прошивки, CGI-обработчик читает и доверяет заголовку CONTENT_LENGTH, предоставленному пользователем, пытаясь выделить память непосредственно на основе этого контролируемого размера.
На физическом устройстве (которое имеет 256 МБ ОЗУ) такое выделение может превысить доступные ресурсы, что приводит к ошибке Segmentation fault (core dumped) и сбою функциональности управления.
/cgi-bin/cstecgi.cgi.token), чтобы увеличить размер запроса далеко за пределы безопасных ограничений.