„`html
CVE-2026-11517: Buffer Overflow in UTT HiPER 2610G
Zusammenfassung
Eine kritische Buffer-Overflow-Anfälligkeit wurde in der UTT HiPER 2610G Firmware bis Version 3.0.0-171107 identifiziert. Die Sicherheitslücke befindet sich in der DNS-Filter-Konfigurationsfunktion und ermöglicht es Angreifern, beliebigen Code auszuführen. Der CVSS-Score von 8.8 klassifiziert diese als High-Severity-Vulnerability. Das Exploit ist öffentlich verfügbar.
Betroffene Systeme
- UTT HiPER 2610G
- Firmware-Versionen: bis 3.0.0-171107
- Weitere Varianten möglich
Technische Details
Anfälliger Endpunkt: /goform/formConfigDnsFilterGlobal
Anfällige Funktion: strcpy() zur Verarbeitung des Parameters GroupName
Schwachstelle: Die Anwendung führt keine Längenbeschränkung auf den GroupName-Parameter durch. Die unsichere Verwendung von strcpy() ermöglicht es Angreifern, den zugewiesenen Buffer zu überschreiben und Stack-Memory zu manipulieren.
Angriffsvektor: Netzwerk (Remote)
Authentifizierung: Abhängig von Gerätekonfiguration (möglicherweise keine erforderlich)
Empfohlene Massnahmen
- Sofortige Firmware-Aktualisierung auf die neueste Version durchfĂĽhren
- Geräte aus dem öffentlichen Internet isolieren oder hinter Firewall schützen
- Netzwerkzugriff auf den formConfigDnsFilterGlobal-Endpunkt einschränken
- Regelmäßige Firmware-Updates überwachen
- Intrusion-Detection-Systeme auf verdächtige Aktivitäten prüfen
Bewertung
| CVSS-Score: | 8.8 (High) |
| Patch-Status: | Keine offizielle Lösung verfügbar |
| Exploit-Status: | Ă–ffentlich |
„`