CVE-2026-0840CVE-2026-0840是UTT 进取 520W路由器1.7.7-180627版本中存在的一个高危缓冲区溢出漏洞。该漏洞位于/goform/formConfigNoticeConfig处理程序中,由于不当使用strcpy函数对timestart参数进行复制操作,导致攻击者可以通过构造超长字符串触发缓冲区溢出。攻击者无需高权限即可利用此漏洞,可通过网络远程发起攻击,成功利用可实现代码执行或导致设备拒绝服务。漏洞已被公开披露,厂商尚未做出响应。
漏洞源于/goform/formConfigNoticeConfig文件中对strcpy函数的调用,攻击者可通过精心设计的超长timestart参数值触发溢出。攻击者利用此漏洞可绕过认证限制,在低权限状态下实现代码执行或造成服务中断。