CVE-2026-9628UTT HiPER 1200GW 路由器在 2.5.3-170306 及之前的版本中存在严重的安全漏洞。该漏洞位于 Web 管理接口的 PPTP 客户端配置模块,由于对用户输入的参数缺乏有效的边界检查,导致发生基于栈的缓冲区溢出。攻击者无需用户交互即可远程利用此漏洞,通过发送特制的恶意数据包造成服务崩溃或执行任意代码,从而完全控制设备。
该漏洞的根源在于 UTT HiPER 1200GW 固件中 Web 管理接口对 `/goform/formPptpClientConfig` 请求的处理逻辑缺陷。具体而言,当设备处理 PPTP 客户端配置时,程序直接提取 POST 请求中的 PPTP 服务器地址、用户名、密码和隧道名称等参数,并将其传递给后台程序。由于未对输入数据的长度进行严格的限制和过滤,攻击者可以向这些参数字段填充超长的恶意字符串。当数据被拷贝到栈上的固定大小缓冲区时,多余的数据会覆盖相邻的内存空间,包括栈帧指针和返回地址。通过精心构造攻击载荷,攻击者可以覆盖返回地址指向特定的 Shellcode 或 ROP 链,从而劫持程序执行流,获得系统的最高控制权限。