CVE-2025-15428CVE-2025-15428 是存在于 UTT 进取 512W 路由器固件版本 1.7.7-171114 中的高危缓冲区溢出漏洞。该漏洞位于 Web 界面的 /goform/formRemoteControl 文件中的 strcpy 函数。由于该函数在处理用户输入的 Profile 参数时未进行边界检查直接将数据复制到固定大小的缓冲区中,攻击者可通过构造超长字符串触发缓冲区溢出。此漏洞具有网络可利用性(AV:N),低权限认证要求(PR:L),无需用户交互(UI:N),成功利用可导致远程代码执行(RCE),对路由器的机密性、完整性和可用性均造成严重影响(均为高危)。漏洞详情和利用代码已公开披露,厂商在收到安全通知后未作出任何回应。
该漏洞为典型的基于栈的缓冲区溢出(Stack-based Buffer Overflow)。漏洞点位于 /goform/formRemoteControl 路由处理函数中,Profile 参数通过 strcpy 直接复制到栈缓冲区而未进行长度验证。当攻击者提交超过缓冲区容量的数据时,多余数据将覆盖相邻栈内存,包括返回地址、函数指针等关键控制流数据。结合适当的漏洞利用技术(如ROP链构造),攻击者可劫持程序执行流程,最终在路由器上实现远程代码执行。由于该接口为 Web 管理功能的一部分,攻击者可通过 HTTP 请求远程触发漏洞利用,无需物理接触设备。