← Back
CVE-2026-18897
high
CVSS 8.8
A vulnerability was identified in UTT HiPER 1250GW up to v3.2.7-210907-180535. The impacted...
Summary
A vulnerability was identified in UTT HiPER 1250GW up to v3.2.7-210907-180535. The impacted...
AI summary openai / gpt-4o
UTT HiPER 1250GWのv3.2.7以前のバージョンに、リモートで悪用可能なスタックベースのバッファオーバーフローの脆弱性が存在します。影響を受けるのは、ファイル/goform/getOneApConfTempEntryのstrcpy関数です。この脆弱性を悪用するためのコードは公開されており、攻撃者によって使用される可能性があります。ベンダーには早期に通知されましたが、応答はありませんでした。
❓ What is the problem
UTT HiPER 1250GWにおけるバッファオーバーフローの脆弱性。
📍 Affected scope
/goform/getOneApConfTempEntryのstrcpy関数。
🔥 Severity
リモートでの悪用が可能で、高度な被害をもたらす可能性がある。
🔧 How to fix
ベンダーからのパッチを適用するか、安全なコーディングプラクティスに基づき strlcpy などの安全な関数を使用する。
🛡️ Workaround
ベンダーからの公式なアップデートがない場合、安全な構成を保持し、外部アクセスを制限する。
🔍 Detection
攻撃試行履歴や不審な活動をログで確認する。