CVE-2026-7420UTT HiPER 1250GW路由器在版本3.2.7-210907-180535及之前版本中存在严重的安全漏洞。该漏洞源于`route/goform/ConfigAdvideo`文件中的`strcpy`函数对`Profile`参数处理不当,导致缓冲区溢出。攻击者无需用户交互,仅需低权限即可通过网络远程利用此漏洞。成功利用可能导致系统机密性、完整性和可用性受到严重影响,甚至执行任意代码。目前该漏洞的利用代码已被公开披露,风险极高,建议相关用户尽快采取措施。
该漏洞属于典型的栈溢出漏洞,位于UTT HiPER 1250GW设备的Web管理接口组件中。受影响的具体文件为`route/goform/ConfigAdvideo`。在处理HTTP POST请求时,后端程序使用了不安全的C语言标准库函数`strcpy`,将用户提交的`Profile`参数值直接复制到栈上的固定长度缓冲区内。由于`strcpy`函数不执行边界检查,当攻击者发送超长的`Profile`参数数据时,数据将溢出缓冲区边界,覆盖栈上的返回地址或其它关键控制数据。攻击者通过精心构造的恶意Payload,可以劫持程序的执行流程,使其跳转至注入的Shellcode或ROP链,从而在目标设备上实现远程代码执行(RCE),获取系统控制权。