CVE-2026-31061UTT Aggressive HiPER 810G v3v1.7.7-171114设备的ConfigAdvideo函数中存在缓冲区溢出安全漏洞。该漏洞源于程序未对timestart参数进行严格的边界检查。具有高权限的攻击者可以通过邻接网络接口发送特制的恶意数据包触发溢出,导致设备进程崩溃或系统重启,从而造成拒绝服务攻击。
该漏洞属于典型的缓冲区溢出漏洞,具体影响UTT HiPER 810G网络设备的底层配置处理逻辑。在ConfigAdvideo函数执行过程中,程序未能对传入的timestart参数进行严格的边界长度检查,直接使用不安全的拷贝操作将用户可控数据写入栈缓冲区。根据CVSS向量AV:A/PR:H,攻击者必须位于邻接网络(如同一个局域网)并拥有高权限(如管理员账号)才能利用此漏洞。攻击者通过构造超长字符串作为timestart参数值并发送特定的HTTP请求,可覆盖栈上的返回地址或重要数据结构,破坏指令执行流,导致设备服务进程崩溃或系统重启,从而造成拒绝服务。