CVE-2025-11323CVE-2025-11323是存在于UTT 1250GW路由器设备中的一个高危安全漏洞。该漏洞影响固件版本至v2v3.2.2-200710的所有UTT 1250GW设备。漏洞位于设备的Web管理界面中,具体涉及/goform/formUserStatusRemark接口的strcpy函数调用。当攻击者通过精心构造的Username参数提交请求时,由于未对输入数据进行适当的长度校验,导致发生基于栈的缓冲区溢出。
该漏洞的CVSS 3.1评分为8.8分,属于高危级别。攻击者可以通过网络远程利用此漏洞,仅需低权限认证即可发起攻击,无需用户交互。成功利用该漏洞可能导致远程代码执行,使攻击者获取设备的完全控制权,进而窃取敏感网络配置信息、修改路由器设置、拦截网络流量或将其作为内网渗透的跳板。
值得注意的是,该漏洞的利用代码已被公开披露,且供应商UTT在收到漏洞通报后未做出任何回应,这进一步增加了该漏洞被恶意利用的风险。由于UTT 1250GW广泛应用于中小型企业及家庭网络环境中,该漏洞的潜在影响范围较大,建议相关用户尽快采取防护措施。
该漏洞的根本原因在于UTT 1250GW路由器固件中/goform/formUserStatusRemark接口的strcpy函数缺少对输入参数的长度边界检查。具体技术细节如下:
1. **漏洞触发点**:当用户通过Web管理界面提交用户状态备注信息时,路由器CGI处理程序会调用strcpy函数将Username参数的值复制到固定大小的栈缓冲区中。
2. **溢出机制**:由于strcpy函数在复制字符串时不检查目标缓冲区的大小,攻击者可以构造超长Username参数(超过目标缓冲区长度),从而覆盖栈上的返回地址、帧指针以及其他关键数据结构,实现控制程序执行流的目的。
3. **利用条件**:攻击者需要拥有有效的低权限认证凭据(PR:L),通过网络(AV:N)向目标设备的/goform/formUserStatusRemark端点发送特制HTTP请求,无需用户交互(UI:N)即可触发漏洞。
4. **影响范围**:成功利用后,攻击者可获得对设备的完全控制(C:H/I:H/A:H),包括执行任意代码、修改设备配置、窃取网络凭证以及进行内网横向移动。
5. **利用代码可用性**:漏洞利用代码已在GitHub等公开平台披露,攻击者可直接使用现有PoC进行攻击,降低了利用门槛。