CVE-2026-9632UTT HiPER 1250GW路由器(版本 <= 3.2.7-210907-180535)的Web管理接口中存在严重的栈缓冲区溢出漏洞。该漏洞源于/goform/formGroupConfig文件中未对用户输入的Profile参数进行适当长度检查,直接使用不安全的strcpy函数。攻击者可通过发送特制的数据包利用此漏洞,导致系统崩溃或远程执行任意代码,严重威胁设备安全。
该漏洞根因在于UTT HiPER 1250GW路由器固件Web管理接口对用户输入缺乏严格的边界检查。具体而言,在处理/goform/formGroupConfig接口请求时,后端代码使用不安全的strcpy函数直接将用户可控的“Profile”参数拷贝至栈缓冲区。由于未验证输入长度,攻击者可构造包含恶意Shellcode的超长字符串覆盖返回地址。由于漏洞组件以较高权限运行,且攻击向量为网络(AV:N),攻击者无需用户交互即可远程触发溢出。成功利用后,可绕过现有防御机制,导致设备拒绝服务或完全控制路由器系统。