← 戻る
ネットワーク機器
CVE-2026-18897 high CVSS 8.8

A vulnerability was identified in UTT HiPER 1250GW up to v3.2.7-210907-180535. The impacted...

概要

A vulnerability was identified in UTT HiPER 1250GW up to v3.2.7-210907-180535. The impacted...

AI要約 openai / gpt-4o

UTT HiPER 1250GWのv3.2.7以前のバージョンに、リモートで悪用可能なスタックベースのバッファオーバーフローの脆弱性が存在します。影響を受けるのは、ファイル/goform/getOneApConfTempEntryのstrcpy関数です。この脆弱性を悪用するためのコードは公開されており、攻撃者によって使用される可能性があります。ベンダーには早期に通知されましたが、応答はありませんでした。
❓ 何が問題か
UTT HiPER 1250GWにおけるバッファオーバーフローの脆弱性。
📍 影響範囲
/goform/getOneApConfTempEntryのstrcpy関数。
🔥 重要度
リモートでの悪用が可能で、高度な被害をもたらす可能性がある。
🔧 修正方法
ベンダーからのパッチを適用するか、安全なコーディングプラクティスに基づき strlcpy などの安全な関数を使用する。
🛡️ 暫定回避
ベンダーからの公式なアップデートがない場合、安全な構成を保持し、外部アクセスを制限する。
🔍 検知方法
攻撃試行履歴や不審な活動をログで確認する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →