← Back
Network Infrastructure
CVE-2026-18897 high CVSS 8.8

A vulnerability was identified in UTT HiPER 1250GW up to v3.2.7-210907-180535. The impacted...

Summary

A vulnerability was identified in UTT HiPER 1250GW up to v3.2.7-210907-180535. The impacted...

AI summary openai / gpt-4o

UTT HiPER 1250GWのv3.2.7以前のバージョンに、リモートで悪用可能なスタックベースのバッファオーバーフローの脆弱性が存在します。影響を受けるのは、ファイル/goform/getOneApConfTempEntryのstrcpy関数です。この脆弱性を悪用するためのコードは公開されており、攻撃者によって使用される可能性があります。ベンダーには早期に通知されましたが、応答はありませんでした。
❓ What is the problem
UTT HiPER 1250GWにおけるバッファオーバーフローの脆弱性。
📍 Affected scope
/goform/getOneApConfTempEntryのstrcpy関数。
🔥 Severity
リモートでの悪用が可能で、高度な被害をもたらす可能性がある。
🔧 How to fix
ベンダーからのパッチを適用するか、安全なコーディングプラクティスに基づき strlcpy などの安全な関数を使用する。
🛡️ Workaround
ベンダーからの公式なアップデートがない場合、安全な構成を保持し、外部アクセスを制限する。
🔍 Detection
攻撃試行履歴や不審な活動をログで確認する。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →