Een ernstige kwetsbaarheid is ontdekt in de Linksys RE-serie range extenders, waaronder de RE6250, RE6300, RE6350, RE6500, RE7000 en RE9000. Deze apparaten, met firmwareversies 1.0.013.001, 1.0.04.001, 1.0.04.002, 1.1.05.003, en 1.2.07.001, zijn vatbaar voor een stack-based buffer overflow in de WPSSTAPINEnr functie. Dit probleem maakt het mogelijk voor aanvallers om het systeem op afstand te compromitteren. Helaas heeft de vendor tot op heden nog niet gereageerd op deze ontdekking.
Overzicht
De kwetsbaarheid bevindt zich in de functie WPSSTAPINEnr binnen het bestand /goform/WPSSTAPINEnr. Door manipulatie van het ssid argument kan een stack-gebaseerde buffer overflow ontstaan, wat kan leiden tot geheugenbeschadiging en potentieel volledige controle door aanvallers. De exploit is publiekelijk beschikbaar en vormt een onmiddellijke dreiging voor ongepatchte systemen.
Technische Details
- Type kwetsbaarheid: Stack-based Buffer Overflow (CWE-121) en Memory Corruption (CWE-119)
- Aantasting: Volledige compromis van IT-beveiliging mogelijk
- Aanvalscomplexiteit: Laag, aangezien het op afstand kan worden uitgevoerd zonder gebruikersinteractie
Aanbevelingen
Controleer en update: Zorg ervoor dat alle Linksys RE-apparaten zijn voorzien van de nieuwste firmware-updates zodra deze beschikbaar zijn.
Netwerkmonitoring: Houd verdachte activiteiten in uw netwerkverkeer nauwlettend in de gaten om mogelijke aanvallers te identificeren.
Verminder risico’s: Overweeg het beperken van toegang tot de administratieve interfaces voor alleen vertrouwde IP-adressen als een tijdelijke mitigerende maatregel.
Bronnen
- VDB-320776 | Linksys RE massif kwetsbaarheid
- VDB-320776 | Indicators of Behavior
- Linksys RE product details en versies
- Public exploit op GitHub
- Officiële Linksys website
Vraag en Antwoord
Wat is CVE-2025-9245?
Dit betreft een kritieke beveiligingslek in bepaalde Linksys extenders die een stack-based buffer overflow kan veroorzaken, waardoor systeemcompromis mogelijk is.
Welke systemen zijn kwetsbaar voor CVE-2025-9245?
Linksys RE6250, RE6300, RE6350, RE6500, RE7000 en RE9000 apparaten met bepaalde firmwareversies.
Bestaat er al een patch of beveiligingsupdate?
Er is momenteel nog geen bevestigde patch van de vendor. Het is aan te raden regelmatig de website van Linksys te controleren voor updates.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan mogelijk volledige controle overnemen over het apparaat en daarmee toegang tot het volledige netwerk krijgen.

