Kritieke beveiligingslek in Linksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 – CVE-2025-9253

Kritieke beveiligingslek in Linksys RE6250/RE6300/RE6350/RE6500/RE7000/RE9000 – CVE-2025-9253

Er is een kritieke beveiligingskwetsbaarheid ontdekt in de Linksys-modellen RE6250, RE6300, RE6350, RE6500, RE7000 en RE9000. Deze kwetsbaarheid staat bekend als CVE-2025-9253 en kan leiden tot een stack-based buffer overflow met potentieel ernstige gevolgen.

De kwetsbaarheid bevindt zich in de functie RP_doSpecifySiteSurvey van het bestand /goform/RP_doSpecifySiteSurvey, waarbij een manipulatie van de ssidhex-parameter tot geheugenbeschadiging kan leiden. Dit geeft aanvallers de mogelijkheid om vanaf afstand ongeautoriseerde toegang tot uw netwerk te verkrijgen.

Overzicht

Beïnvloede producten zijn de versies

1.0.013.001

,

1.0.04.001

,

1.0.04.002

,

1.1.05.003

en

1.2.07.001

van de genoemde apparaten. De dreiging is als hoog gerangschikt met een CVSS-score van 8.7.

Aanbevelingen

  • Controleer of uw apparaat een van de kwetsbare versies gebruikt en overweeg zo spoedig mogelijk een update of alternatieve veiligheidsmaatregelen.
  • Volg de officiële kanalen van Linksys voor eventuele updates of patches voor dit probleem.

Vraag en Antwoord

Wat is CVE-2025-9253?

Het is een unieke identifier voor een kwetsbaarheid in bepaalde Linksys-producten die kunnen leiden tot een stack-based buffer overflow.

Welke systemen zijn kwetsbaar voor CVE-2025-9253?

De volgende Linksys-modellen zijn kwetsbaar: RE6250, RE6300, RE6350, RE6500, RE7000 en RE9000.

Bestaat er al een patch of beveiligingsupdate?

Tot op heden is er geen officiële patch of update door Linksys uitgebracht.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan potentieel onbevoegde toegang tot uw netwerk verkrijgen en in het ergste geval de gegevens binnen uw netwerk stelen of besmetten.

Let op: Dit probleem kan op afstand worden misbruikt en de exploit is reeds openbaar gemaakt. Er is contact opgenomen met de leverancier, maar er is nog geen reactie geweest.

Bronnen