← 戻る
ネットワーク機器
CVE-2026-18895 high CVSS 8.8

A vulnerability was found in UTT HiPER 1250GW up to 3.2.7-210907-180535. Impacted is the function...

概要

A vulnerability was found in UTT HiPER 1250GW up to 3.2.7-210907-180535. Impacted is the function...

AI要約 openai / gpt-4o

UTT HiPER 1250GW(バージョン3.2.7-210907-180535まで)に脆弱性が発見されました。この脆弱性は、/goform/APSecurity_5gファイルのstrcpy関数が原因で、リモートからの攻撃によりスタックベースのバッファオーバーフローが発生する可能性があります。ベンダーに報告されましたが、応答はありませんでした。
❓ 何が問題か
UTT HiPER 1250GWのスタックベースのバッファオーバーフローの脆弱性
📍 影響範囲
/goform/APSecurity_5gファイルのstrcpy関数
🔥 重要度
リモートからの攻撃でコード注入が可能であり、高い危険性がある
🔧 修正方法
strcpyの使用を避け、境界チェックを実装する
🛡️ 暫定回避
ファイアウォールルールを設定し、信頼できるIPのみを許可
🔍 検知方法
脆弱性のあるバージョンを使用していないか確認する

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →