CVE-2025-15089CVE-2025-15089是影响UTT Net城际国际(UTT)进取512W路由器的高危安全漏洞。该漏洞存在于路由器的Web管理界面中,具体位于/goform/APSecurity文件中的strcpy函数。由于该函数未对用户输入进行边界检查,当攻击者通过HTTP请求操控wepkey1参数时,可触发缓冲区溢出条件。CVSS评分8.8,属于高危级别,攻击复杂度低且无需认证即可利用。攻击者可通过构造超长的wepkey1值覆盖相邻内存区域,可能导致设备拒绝服务或实现远程代码执行。该漏洞影响固件版本1.7.7-171114及之前版本,且漏洞利用代码已公开披露,存在被恶意利用的实际风险。建议受影响用户尽快采取防护措施或联系厂商获取安全更新。
该漏洞为典型的基于栈的缓冲区溢出问题。在UTT 进取 512W路由器的/goform/APSecurity处理程序中,strcpy函数被用于将用户可控的wepkey1参数复制到固定大小的缓冲区中,而未进行长度验证。strcpy函数在复制字符串时遇到null终止符才停止,当传入的wepkey1长度超过目标缓冲区容量时,会向相邻内存区域写入数据。在启用了ASLR和栈保护的系统上,攻击者可能需要多次尝试或利用信息泄露来稳定利用;但在该路由器固件中,由于资源限制和安全机制不足,攻击难度相对较低。攻击者可通过POST请求发送超长字符串作为wepkey1参数,覆盖返回地址或函数指针,从而控制程序执行流程。成功利用后可获得root权限,完全控制路由器设备。