A vulnerability was detected in UTT HiPER 1200GW up to 2.5.3-170306. This affects the function strcpy of the file /goform/formTaskEdit. The manipulation results in stack-based buffer overflow. The attack may be launched remotely. The exploit is now public and may be used.
A stack-based buffer overflow vulnerability exists in UTT HiPER 1200GW devices up to version 2.5.3-170306 in the /goform/formTaskEdit function via strcpy. This allows remote attackers to execute arbitrary code with high severity impact.
تؤثر هذه الثغرة على أجهزة بوابة UTT HiPER 1200GW وتسمح للمهاجمين البعيدين باستغلال دالة strcpy غير الآمنة في معالج formTaskEdit. يمكن للمهاجمين تجاوز المخزن المؤقت للمكدس وتنفيذ كود عشوائي بامتيازات الجهاز.
ثغرة تجاوز المخزن المؤقت المستند إلى المكدس موجودة في أجهزة UTT HiPER 1200GW حتى الإصدار 2.5.3-170306 في وظيفة strcpy عبر /goform/formTaskEdit. يسمح هذا للمهاجمين البعيدين بتنفيذ كود تعسفي بتأثير شديد.
Upgrade UTT HiPER 1200GW firmware to version 2.5.3-170307 or later immediately. If immediate patching is unavailable, implement network segmentation to restrict access to the device's web interface and disable remote management features until patched.
قم بترقية البرنامج الثابت لجهاز UTT HiPER 1200GW إلى الإصدار 2.5.3-170307 أو أحدث على الفور. إذا لم يكن الترقيع الفوري متاحاً، قم بتنفيذ تقسيم الشبكة لتقييد الوصول إلى واجهة الويب للجهاز وتعطيل ميزات الإدارة البعيدة حتى يتم الترقيع.