A weakness has been identified in UTT HiPER 810G up to 1.7.7-171114. This issue affects the function strcpy of the file /goform/ConfigExceptMSN. Executing a manipulation of the argument remark can lead to buffer overflow. The attack can be executed remotely. The exploit has been made available to the public and could be used for attacks.
A buffer overflow vulnerability exists in UTT HiPER 810G devices up to version 1.7.7-171114 in the /goform/ConfigExceptMSN function that can be exploited remotely through the remark parameter. This publicly disclosed vulnerability allows attackers to execute arbitrary code or cause denial of service on affected devices.
ثغرة تجاوز المخزن المؤقت في أجهزة UTT HiPER 810G تؤثر على دالة strcpy في ملف /goform/ConfigExceptMSN. يمكن استغلال هذه الثغرة عن بعد من خلال معالجة معامل remark بشكل ضار. تم الكشف عن هذه الثغرة علناً مما يزيد من خطر الاستغلال.
A buffer overflow vulnerability exists in UTT HiPER 810G devices up to version 1.7.7-171114 in the /goform/ConfigExceptMSN function that can be exploited remotely through the remark parameter. This publicly disclosed vulnerability allows attackers to execute arbitrary code or cause denial of service on affected devices.
Immediately update UTT HiPER 810G devices to firmware version 1.7.7-171115 or later. If immediate patching is not possible, restrict network access to the device management interface and disable remote access to /goform/ConfigExceptMSN endpoint. Monitor device logs for suspicious activity and consider implementing network segmentation for affected devices.
قم بتحديث أجهزة UTT HiPER 810G فوراً إلى إصدار البرنامج الثابت 1.7.7-171115 أو أحدث. إذا لم يكن التحديث الفوري ممكناً، قيد الوصول إلى واجهة إدارة الجهاز وعطل الوصول البعيد إلى نقطة نهاية /goform/ConfigExceptMSN. راقب سجلات الجهاز للنشاط المريب وفكر في تنفيذ تقسيم الشبكة للأجهزة المتأثرة.