CVE-2025-15462CVE-2025-15462是发生在UTT 进取 520W路由器1.7.7-180627版本中的一个高危缓冲区溢出漏洞。该漏洞位于Web管理界面的/goform/ConfigAdvideo处理程序中,由于不安全地使用strcpy函数对timestart参数进行字符串复制,导致攻击者可以通过构造超长输入数据覆盖相邻内存区域。攻击者无需进行身份认证即可发起远程攻击,成功利用此漏洞可实现远程代码执行(RCE),从而完全控制受影响设备。由于该漏洞的利用代码已在互联网公开,且厂商未对此安全事件做出响应,建议用户立即采取防护措施。该漏洞的CVSS评分为8.8,属于高危级别,对网络设备的机密性、完整性和可用性均造成严重影响。
该漏洞的根本原因在于/goform/ConfigAdvideo处理程序中对用户输入的timestart参数缺乏长度检查,直接使用strcpy函数将用户可控的数据复制到固定大小的缓冲区中。strcpy函数在复制字符串时不进行边界检查,当输入字符串长度超过目标缓冲区大小时,就会发生缓冲区溢出。攻击者可以通过发送精心构造的HTTP POST请求,在timestart参数中填充超长字符串(通常超过数千字节的填充数据),配合适当的返回地址覆盖和ROP链构造,最终实现任意代码执行。由于该路由器运行嵌入式Linux系统,攻击者成功利用后可获得root权限,完全接管设备并可能将其纳入僵尸网络。攻击者通常会先探测设备版本信息,然后发送包含恶意载荷的请求,触发漏洞后建立反向shell连接。