CVE-2025-14141CVE-2025-14141 是存在于 UTT 品牌进取系列 520W 路由器(固件版本 1.7.7-180627)中的一个高危缓冲区溢出漏洞。该漏洞位于路由器的 Web 管理界面处理程序中,具体涉及 /goform/formArpBindConfig 文件中的 strcpy 函数。由于该函数在处理用户输入的 pools 参数时未进行边界检查,攻击者可以通过构造超长的参数值触发缓冲区溢出。此漏洞可被远程利用,无需高权限认证即可发起攻击,成功利用可能导致设备拒绝服务、敏感信息泄露或在设备上执行任意代码。鉴于该漏洞的利用代码已公开,且厂商在收到通知后未作出任何回应,建议用户尽快采取防护措施。
该漏洞的根本原因在于不安全的字符串复制操作。路由器 Web 管理界面中的 /goform/formArpBindConfig 处理函数使用 strcpy 将用户提交的 pools 参数直接复制到固定大小的缓冲区中,而 strcpy 函数本身不执行边界检查,会持续复制直到遇到字符串终止符。这使得攻击者可以通过发送精心构造的 HTTP POST 请求,提交长度超过缓冲区容量的 pools 参数值,从而覆盖相邻的内存区域。在启用了 ASLR 和栈保护的系统上,攻击者可能需要绕过这些防护机制,但在某些配置下,简单的缓冲区溢出即可导致程序控制流被劫持或导致服务崩溃。由于该功能位于 Web 管理接口,攻击者可通过网络远程触发此漏洞,且只需低权限认证(如普通管理员账户)即可访问相关功能。