CVE-2025-15090CVE-2025-15090是影响UTT网络设备公司生产的进取512W路由器的一个高危缓冲区溢出漏洞。该漏洞存在于路由器的Web管理界面中,具体位于/goform/formConfigNoticeConfig路径的处理函数中。漏洞根源在于使用了不安全的strcpy函数对用户输入的timestart参数进行字符串复制操作,由于strcpy函数不进行边界检查,当攻击者传入超长字符串时,会导致缓冲区溢出,覆盖相邻内存区域。此漏洞的CVSS评分高达8.8分,属于高危级别,攻击者可从远程发起攻击,无需高级权限即可利用。成功利用此漏洞可能导致路由器固件崩溃(拒绝服务攻击)或在设备上执行任意代码,从而完全控制路由器设备。鉴于该漏洞的利用代码已被公开披露,且涉及网络设备的核心功能,建议受影响的用户立即采取防护措施,避免设备暴露在公网环境下。
该漏洞是一个典型的基于栈的缓冲区溢出问题,存在于UTT 进取512W路由器固件(版本至1.7.7-171114)的Web服务组件中。具体漏洞点位于处理HTTP POST请求的/goform/formConfigNoticeConfig端点。当用户提交表单数据时,程序调用strcpy函数将timestart参数的值复制到固定大小的缓冲区中。由于strcpy函数在复制前不检查源字符串长度,也不检查目标缓冲区容量,当传入的timestart参数长度超过目标缓冲区大小时,多余的数据会溢出到栈上的其他内存区域,包括函数返回地址、保存的寄存器值等。攻击者可以通过构造超长的timestart参数值,精心设计溢出数据来覆盖返回地址,将程序执行流重定向到攻击者控制的代码位置。在启用了ASLR的现代系统上,攻击难度较高,但在未启用ASLR或部分启用的嵌入式设备固件中,此漏洞可被直接利用来获取设备shell或执行任意命令。攻击者通常需要认证为低权限用户即可发送恶意请求。