Een kritieke kwetsbaarheid, aangeduid als CVE-2025-9248, is ontdekt in de Linksys range extenders RE6250, RE6300, RE6350, RE6500, RE7000 en RE9000. Deze kwetsbaarheid kan leiden tot een stack-based buffer overflow via de RP_pingGatewayByBBS functie, wat een aanvaller in staat stelt om vanop afstand het systeem over te nemen zonder tussenkomst van de gebruiker.
Overzicht
De getroffen elementen zijn gevonden in de /goform/RP_pingGatewayByBBS bestand van de genoemde apparaten. Door manipulatie van de ssidhex parameter ontstaat een buffer overflow, waardoor de beveiliging van het apparaat ernstig wordt ondermijnd. Deze kwetsbaarheid treft de volgende versie-reeksen:
- RE6250, versies: 1.0.013.001, 1.0.04.001, 1.0.04.002, 1.1.05.003, 1.2.07.001
- RE6300, versies: 1.0.013.001, 1.0.04.001, 1.0.04.002, 1.1.05.003, 1.2.07.001
- RE6350, versies: 1.0.013.001, 1.0.04.001, 1.0.04.002, 1.1.05.003, 1.2.07.001
- RE6500, versies: 1.0.013.001, 1.0.04.001, 1.0.04.002, 1.1.05.003, 1.2.07.001
- RE7000, versies: 1.0.013.001, 1.0.04.001, 1.0.04.002, 1.1.05.003, 1.2.07.001
- RE9000, versies: 1.0.013.001, 1.0.04.001, 1.0.04.002, 1.1.05.003, 1.2.07.001
Aanbevelingen
Het wordt sterk aanbevolen om een beveiligde netwerk configuratie te implementeren en het netwerkverkeer te monitoren op ongebruikelijke activiteiten. Momenteel is er geen officiële patch beschikbaar gesteld door Linksys. Zorg ervoor dat toegang tot deze apparaten beperkt is tot vertrouwde netwerken.
Bronnen
- VDB-320779 | Linksys stack-based overflow
- VDB-320779 | CTI Indicators
- Submit #631521 | Stack-based Buffer Overflow
- Details over exploit op GitHub
- Linksys officiële website
Vraag en Antwoord
Wat is CVE-2025-9248?
CVE-2025-9248 is een bekende kwetsbaarheid in bepaalde Linksys apparaten die een stack-based buffer overflow veroorzaakt, waardoor ongeoorloofde toegang tot de systemen kan worden verkregen.
Welke systemen zijn kwetsbaar voor CVE-2025-9248?
De Linksys modellen RE6250, RE6300, RE6350, RE6500, RE7000 en RE9000. Controleer de specifieke firmware versies voor details.
Bestaat er al een patch of beveiligingsupdate?
Momenteel is er nog geen patch beschikbaar gesteld door Linksys om deze kwetsbaarheid te verhelpen.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan volledige controle krijgen over het apparaat en mogelijk over het netwerk waar het apparaat op is aangesloten.

