CVE-2026-9631UTT HiPER 1250GW设备在Web管理接口中存在一处严重的栈缓冲区溢出漏洞。该漏洞影响3.2.7-210907-180535及之前的版本。由于未正确过滤用户输入,远程攻击者可通过向/goform/formConfigFastDirectionW接口发送特制的Profile参数数据,触发缓冲区溢出。成功利用该漏洞可能导致设备崩溃或执行任意代码,进而完全控制设备。
该漏洞源于UTT HiPER 1250GW路由器Web管理组件中/goform/formConfigFastDirectionW文件对strcpy函数的不安全使用。程序在处理Profile参数时,未对输入数据的长度进行有效验证,直接将其拷贝到栈上的固定大小缓冲区中。这种设计缺陷使得攻击者能够通过构造超长字符串覆盖栈上的关键数据,如返回地址或局部变量。由于CVSS向量显示攻击无需用户交互且只需低权限,攻击者可远程发送恶意HTTP请求触发溢出。利用该漏洞,攻击者可以绕过现有的安全机制,在系统上下文中执行任意指令,造成机密性、完整性和可用性的全面破坏。目前公开的利用代码已证实了该风险的真实性,建议用户尽快采取行动。