CVE-2025-14140CVE-2025-14140是发生在UTT 进取 520W路由器1.7.7-180627版本中的高危缓冲区溢出漏洞。该漏洞位于设备的Web管理界面文件/goform/websHostFilter中的strcpy函数,由于对用户输入的addHostFilter参数缺乏长度检查,当攻击者构造超长字符串时,会导致缓冲区溢出。这使得攻击者可以覆盖相邻内存区域,可能造成服务拒绝(DoS)或潜在的远程代码执行。攻击者可通过网络远程利用此漏洞,无需高级权限,仅需低权限认证即可触发。该漏洞已于2025年12月6日公开披露,漏洞利用代码已公开,厂商在收到通知后未做出任何响应。由于该路由器常用于企业网络环境,漏洞的成功利用可能影响网络的可用性和机密性。
该漏洞源于/goform/websHostFilter处理addHostFilter参数时使用了不安全的strcpy函数。strcpy函数在复制字符串时不检查目标缓冲区大小,当addHostFilter参数包含超长字符串时,会发生缓冲区溢出。攻击者可通过HTTP请求向/goform/websHostFilter端点发送精心构造的addHostFilter参数(超长字符串),触发strcpy函数的缓冲区溢出。溢出会覆盖栈上的返回地址和关键变量,可能导致程序控制流被劫持或崩溃。由于该功能位于Web管理界面,经过身份验证的用户可访问,攻击者需要低权限账号即可利用此漏洞。CVSS评分6.5(AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)表明主要影响为可用性破坏(可用性影响为高)。攻击者成功利用后可导致路由器Web服务崩溃或执行任意代码。