A security flaw has been discovered in UTT HiPER 1250GW up to 3.2.7-210907-180535. Impacted is the function strcpy of the file route/goform/ConfigAdvideo. The manipulation of the argument Profile results in buffer overflow. The attack can be executed remotely. The exploit has been released to the public and may be used for attacks.
A buffer overflow vulnerability exists in UTT HiPER 1250GW devices up to version 3.2.7-210907-180535 in the ConfigAdvideo function, allowing remote code execution through the Profile parameter. The vulnerability is actively exploited in the wild and poses significant risk to affected organizations.
يؤثر هذا الضعف على أجهزة بوابة UTT HiPER 1250GW المستخدمة في البيئات الشبكية، حيث يسمح بتجاوز المخزن المؤقت عبر معامل Profile غير المحقق منه في وظيفة strcpy. يمكن للمهاجمين البعيدين استغلال هذه الثغرة لتنفيذ تعليمات برمجية عشوائية بامتيازات الجهاز.
ثغرة تجاوز المخزن المؤقت موجودة في أجهزة UTT HiPER 1250GW حتى الإصدار 3.2.7-210907-180535 في وظيفة ConfigAdvideo، مما يسمح بتنفيذ التعليمات البرمجية عن بعد من خلال معامل Profile. تتم استغلال الثغرة بنشاط في البرية وتشكل خطراً كبيراً على المنظمات المتأثرة.
Immediately upgrade UTT HiPER 1250GW devices to firmware version 3.2.8 or later. If immediate patching is not possible, restrict network access to the device management interface using firewall rules and disable remote management features. Monitor network traffic for exploitation attempts targeting the /route/goform/ConfigAdvideo endpoint.
قم بترقية أجهزة UTT HiPER 1250GW فوراً إلى إصدار البرنامج الثابت 3.2.8 أو أحدث. إذا لم يكن الترقيع الفوري ممكناً، قيد الوصول إلى واجهة إدارة الجهاز باستخدام قواعد جدار الحماية وعطل ميزات الإدارة البعيدة. راقب حركة المرور على الشبكة لمحاولات الاستغلال التي تستهدف نقطة نهاية /route/goform/ConfigAdvideo.