CVE-2025-11355CVE-2025-11355是UTT 1250GW路由器固件中存在的一个高危缓冲区溢出漏洞。该漏洞存在于路由器的Web管理界面中,具体位于/goform/aspChangeChannel接口的strcpy函数中。攻击者可以通过精心构造的pvid参数触发缓冲区溢出,从而实现远程代码执行。该漏洞的CVSS评分为8.8,属于高危级别,攻击者无需用户交互即可通过网络远程发起攻击,且攻击复杂度较低。一旦漏洞被成功利用,攻击者可以获取路由器的完全控制权,包括读取敏感配置信息、修改网络设置、植入后门等,对企业和家庭网络的安全构成严重威胁。值得注意的是,该漏洞的利用代码已被公开披露,且厂商在收到漏洞报告后未作出任何回应,这意味着该漏洞面临被大规模利用的风险。受影响的设备版本为v2v3.2.2-200710及以下版本,建议相关用户尽快采取防护措施。
该漏洞的根源在于UTT 1250GW路由器固件中/goform/aspChangeChannel接口的strcpy函数未对用户输入进行充分的长度校验。当用户通过HTTP请求向该接口提交pvid参数时,程序直接使用strcpy函数将传入的参数值复制到固定大小的栈缓冲区中。由于strcpy函数不检查目标缓冲区的大小,攻击者可以提交超长的pvid参数值,使数据溢出目标缓冲区,覆盖栈上的返回地址和其他关键数据。攻击者可以利用经典的栈溢出技术,通过构造特定的payload(如包含shellcode和ROP链的数据),在缓冲区溢出后劫持程序执行流,实现远程代码执行。由于该接口通常无需高权限即可访问(PR:L表示低权限要求),且攻击可通过网络远程发起(AV:N),无需用户交互(UI:N),使得该漏洞极易被利用。攻击成功后,攻击者可获得路由器的完全控制权,对网络通信进行窃听、篡改或作为内网渗透的跳板。