Kritieke Kwetsbaarheid in Linksys RE-serie: CVE-2025-9251

Kritieke Kwetsbaarheid in Linksys RE-serie: CVE-2025-9251

Een ernstige beveiligingslek, aangeduid als CVE-2025-9251, is ontdekt in meerdere Linksys-modellen, waaronder de RE6250, RE6300, RE6350, RE6500, RE7000 en RE9000. De kwetsbaarheid betreft een stack-based buffer overflow in de sta_wps_pin functie. Dit lek kan op afstand worden misbruikt zonder tussenkomst van de gebruiker, wat kwaadwillenden de kans biedt om ongeautoriseerde toegang te verkrijgen.

Deze kwetsbaarheid wordt als kritiek beoordeeld met een CVSS-score van 8.8 en heeft ernstige gevolgen voor de integriteit, vertrouwelijkheid en beschikbaarheid van uw netwerk. Linksys heeft tot op heden niet gereageerd op meldingen van dit lek.

Overzicht

Het probleem bevindt zich in de /goform/sta_wps_pin en kan worden getriggerd door het manipuleren van het Ssid argument. Er zijn reeds publieke exploits beschikbaar die deze kwetsbaarheid misbruiken.

Vraag en Antwoord

Wat is CVE-2025-9251?

Dit is een kwetsbaarheid in verschillende Linksys-extenders waarmee aanvallers code op afstand kunnen uitvoeren zonder authenticatie.

Welke systemen zijn kwetsbaar voor CVE-2025-9251?

Linksys-modellen RE6250, RE6300, RE6350, RE6500, RE7000 en RE9000 met specifieke versies zijn kwetsbaar.

Versies: 1.0.013.001, 1.0.04.001, 1.0.04.002, 1.1.05.003, 1.2.07.001

Bestaat er al een patch of beveiligingsupdate?

Er is momenteel geen reactie of update van Linksys beschikbaar.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan het systeem overnemen, waardoor volledige netwerkcontrole mogelijk is.

Bronnen

Let op: Deze kwetsbaarheid kan ernstige gevolgen hebben voor de veiligheid van uw netwerk. Controleer uw systemen vandaag nog.