CVE-2026-1162CVE-2026-1162是发生在UTT HiPER 810路由器1.7.4-141218版本中的一个高危缓冲区溢出漏洞。该漏洞位于/goform/setSysAdm接口的strcpy函数中,攻击者可通过passwd1参数注入超长字符串,导致缓冲区溢出。由于该漏洞可通过网络远程利用,且无需任何认证和用户交互,攻击者可以在无需任何凭据的情况下远程执行代码。CVSS评分高达9.8,属于严重级别。漏洞利用代码已被公开披露,可能被恶意攻击者利用来完全控制受影响设备,窃取敏感数据或将其纳入僵尸网络。
漏洞根源在于/goform/setSysAdm处理passwd1参数时使用了不安全的strcpy函数,该函数在复制字符串时不进行边界检查。当传入的passwd1参数长度超过目标缓冲区大小时,会发生缓冲区溢出,覆盖相邻内存区域。攻击者可通过构造精心设计的超长字符串来覆盖函数返回地址、关键变量或控制流数据,从而实现任意代码执行。由于该接口处理的是系统管理员密码设置功能,成功的漏洞利用可直接获得设备最高权限。建议使用更安全的字符串处理函数如strncpy替代strcpy,并增加输入长度验证。