CVE-2026-31066UTT Aggressive HiPER 810G v3v1.7.7-171114版本存在缓冲区溢出漏洞。该漏洞位于`formTaskEdit`函数的`selDateType`参数处理逻辑中。由于缺乏对用户输入长度的有效验证,攻击者可利用该漏洞发送恶意数据导致内存溢出,进而引发设备拒绝服务,影响网络可用性。
该漏洞的根本原因是UTT Aggressive HiPER 810G设备固件代码中存在不安全的内存拷贝操作。具体而言,在处理`formTaskEdit`功能时,程序未对用户提交的`selDateType`参数进行长度校验,直接将其拷贝至固定大小的栈缓冲区中。攻击者需要具备高权限(PR:H)且位于邻接网络(AV:A)环境。利用时,攻击者构造超长字符串作为参数值发送至服务器,触发缓冲区溢出,导致栈结构破坏。这会覆盖关键寄存器或返回地址,造成程序异常终止或设备重启,形成拒绝服务攻击。虽然CVSS评分主要体现为可用性影响,但此类内存破坏漏洞在部分场景下可能被进一步利用以获取系统控制权。