← 戻る
CVE-2026-18895
high
CVSS 8.8
A vulnerability was found in UTT HiPER 1250GW up to 3.2.7-210907-180535. Impacted is the function...
概要
A vulnerability was found in UTT HiPER 1250GW up to 3.2.7-210907-180535. Impacted is the function...
AI要約 openai / gpt-4o
UTT HiPER 1250GW(バージョン3.2.7-210907-180535まで)に脆弱性が発見されました。この脆弱性は、/goform/APSecurity_5gファイルのstrcpy関数が原因で、リモートからの攻撃によりスタックベースのバッファオーバーフローが発生する可能性があります。ベンダーに報告されましたが、応答はありませんでした。
❓ 何が問題か
UTT HiPER 1250GWのスタックベースのバッファオーバーフローの脆弱性
📍 影響範囲
/goform/APSecurity_5gファイルのstrcpy関数
🔥 重要度
リモートからの攻撃でコード注入が可能であり、高い危険性がある
🔧 修正方法
strcpyの使用を避け、境界チェックを実装する
🛡️ 暫定回避
ファイアウォールルールを設定し、信頼できるIPのみを許可
🔍 検知方法
脆弱性のあるバージョンを使用していないか確認する