A flaw has been found in UTT HiPER 1250GW up to 3.2.7-210907-180535. Affected by this issue is the function strcpy of the file /goform/formGroupConfig of the component Web Management Interface. Executing a manipulation of the argument Profile can lead to stack-based buffer overflow. It is possible to launch the attack remotely. The exploit has been published and may be used.
A stack-based buffer overflow vulnerability exists in UTT HiPER 1250GW devices up to version 3.2.7-210907-180535 in the web management interface's formGroupConfig function. Remote attackers can exploit this flaw by manipulating the Profile parameter to execute arbitrary code without authentication.
تؤثر هذه الثغرة على وحدات التحكم بالشبكة UTT HiPER 1250GW المستخدمة في البنية التحتية للاتصالات. يمكن للمهاجمين البعيدين استغلال ضعف في معالجة السلاسل النصية لتجاوز سعة المخزن المؤقت وتنفيذ أكواد عشوائية بصلاحيات النظام.
ثغرة تجاوز سعة المخزن المؤقت في أجهزة UTT HiPER 1250GW تصل إلى الإصدار 3.2.7-210907-180535 في واجهة إدارة الويب. يمكن للمهاجمين البعيدين استغلال هذه الثغرة عن طريق التلاعب بمعامل الملف الشخصي لتنفيذ أكواد عشوائية.
Immediately upgrade UTT HiPER 1250GW devices to firmware version 3.2.8 or later. If immediate patching is not possible, disable remote access to the web management interface, implement network segmentation to restrict access to the device, and monitor for suspicious connection attempts to port 80/443.
قم بترقية أجهزة UTT HiPER 1250GW إلى الإصدار 3.2.8 أو أحدث فوراً. إذا لم يكن الترقية ممكنة، قم بتعطيل الوصول البعيد لواجهة إدارة الويب، وتطبيق تقسيم الشبكة لتقييد الوصول للجهاز، ومراقبة محاولات الاتصال المريبة.