CVE-2025-11652CVE-2025-11652是UTT进取518G路由器固件中存在的远程缓冲区溢出漏洞,影响版本至V3v3.2.7-210919-161313。该漏洞位于路由器Web管理界面的/goform/formTaskEdit_ap接口中,具体问题出现在对参数txtMin2的处理过程中。由于程序未对用户输入的txtMin2参数进行充分的长度校验和边界检查,攻击者可以通过精心构造的恶意请求触发缓冲区溢出,从而覆盖相邻内存区域。
该漏洞的CVSS 3.1评分为8.8分,属于高危级别漏洞。其攻击向量为网络(AV:N),攻击复杂度低(AC:L),仅需低权限认证(PR:L),无需用户交互(UI:N),且对机密性、完整性和可用性均产生高影响(C:H/I:H/A:H)。这意味着经过认证的远程攻击者可以完全控制受影响的设备。
值得注意的是,该漏洞的PoC(概念验证代码)已经被公开披露在GitHub上,攻击者可轻易获取并利用。同时,尽管安全研究人员曾提前联系厂商进行披露,但厂商未做出任何回应,进一步增加了该漏洞被利用的风险。UTT进取518G作为一款广泛应用于中小企业及家庭网络环境的路由器产品,该漏洞的存在对网络安全构成了严重威胁。
该漏洞的技术根源在于UTT进取518G路由器固件中/goform/formTaskEdit_ap接口对txtMin2参数的处理逻辑存在缺陷。具体而言,当用户通过Web管理界面的表单提交任务编辑请求时,路由器CGI处理程序会接收并处理txtMin2参数的值,但未对该参数的长度进行充分的边界检查。
攻击者可以通过发送包含超长txtMin2参数的HTTP POST请求来触发缓冲区溢出。当txtMin2的值超过目标缓冲区所能容纳的最大长度时,多余的数据会溢出到相邻的内存区域,覆盖函数返回地址、栈帧指针或其他关键数据结构。攻击者可以利用栈溢出技术,通过精心构造溢出数据中的shellcode或ROP(Return-Oriented Programming)链,实现远程代码执行。
由于该接口位于Web管理界面,攻击者只需要获得路由器的低权限认证凭据(如普通用户账号),即可通过网络远程发起攻击,无需物理接触设备或进行其他形式的用户交互。攻击成功后,攻击者可以在路由器上执行任意代码,获取设备完全控制权,进而实施网络监听、流量劫持、DNS劫持、内网渗透等进一步攻击行为,对整个网络环境的安全构成严重威胁。