CVE-2026-0841CVE-2026-0841是存在于UTT 进取 520W路由器1.7.7-180627版本固件中的一个高危缓冲区溢出漏洞。该漏洞位于设备的Web管理界面/goform/formPictureUrl接口中,由于不安全地使用strcpy函数处理importpictureurl参数,导致攻击者可以通过构造超长字符串触发缓冲区溢出。攻击者无需高级权限即可利用此漏洞,在低权限认证条件下即可发起攻击。该漏洞影响路由器的机密性、完整性和可用性,CVSS评分达到8.8分,属于高危级别。漏洞已于2026年1月11日公开披露,厂商在早期沟通中未做任何回应,目前尚无官方补丁发布。
漏洞根源在于/goform/formPictureUrl处理importpictureurl参数时,直接调用strcpy函数将用户输入复制到固定大小的缓冲区中,而strcpy函数不会检查目标缓冲区长度,导致缓冲区溢出。攻击者可通过发送精心构造的HTTP POST请求,在importpictureurl参数中注入超长字符串,覆盖相邻内存区域。成功利用此漏洞可实现远程代码执行,在路由器上以root权限执行任意命令。由于该接口位于Web管理界面,攻击者可通过网络远程利用,无需用户交互。漏洞存在于固件版本1.7.7-180627,其他版本可能也存在类似问题。攻击者利用低权限账号即可发起攻击,攻击复杂度较低。