CVE-2026-31062UTT Aggressive 520W路由器v3v1.7.7-180627版本被发现存在缓冲区溢出安全漏洞。该漏洞源于设备在处理`formFtpServerDirConfig`函数中的`filename`参数时,缺乏对数据边界的有效检查。攻击者需具备高权限并在邻接网络环境下,通过发送精心构造的恶意数据包触发溢出。此漏洞可导致设备目标服务崩溃或系统挂起,从而造成拒绝服务攻击,严重影响设备的可用性。
该漏洞属于典型的内存安全违规漏洞,具体表现为缓冲区溢出。UTT Aggressive 520W设备在处理FTP服务器目录配置请求时,调用了`formFtpServerDirConfig`函数。该函数在接收用户提交的`filename`参数时,使用了不安全的内存拷贝操作,未对输入字符串的长度进行边界检查。当输入数据长度超过目标缓冲区的大小时,多余的数据会溢出并覆盖相邻的内存空间,包括栈上的返回地址或其他关键变量。
根据CVSS向量分析,利用该漏洞需要攻击者处于邻接网络环境(AV:A)并拥有高权限(PR:H)。攻击者通过向受影响接口发送包含超长`filename`字段的特制HTTP请求或数据包,即可触发异常。这种异常会导致进程崩溃或设备重启,从而达成拒绝服务攻击的目的。虽然当前披露的影响主要集中在可用性(A:H),但此类内存破坏漏洞在特定场景下也可能被进一步利用以执行任意代码,尽管由于权限限制,其直接危害主要限于服务中断。