„`html
Zusammenfassung
Die Schwachstelle CVE-2026-19341 ist eine stack-basierte Pufferüberläufe in der UTT HiPER 1200GW Firmware bis Version 2.5.3-170306. Die Vulnerability mit dem CVSS-Score 8.8 ermöglicht unauthentifizierte Remote Code Execution über manipulierte HTTP-Parameter. Der Hersteller hat auf Disclosure-Benachrichtigungen nicht reagiert.
Betroffene Systeme
Betroffenes Produkt: UTT HiPER 1200GW
Anfällige Versionen: bis einschließlich 2.5.3-170306
Angriffsvektor: Network (Remote)
Authentifizierung erforderlich: Nein
Technische Details
Die Vulnerabilität befindet sich in der Funktion strcpy des Web-Interface-Handlers /goform/pptpSrvGlobalConfig. Der Parameter EncryptionMode wird ohne ausreichende Input-Validierung verarbeitet, was zu einem stack-basierten Buffer Overflow führt.
Ein Angreifer kann durch gezielte HTTP-POST-Requests mit oversized Payload-Daten den Stack überschreiben. Dies ermöglicht die Manipulation des Instruction Pointers und letztendlich die Ausführung beliebigen Codes mit den Privilegien des Web-Servers (typischerweise root/administrator).
Das Exploit ist öffentlich offengelegt und einsatzbereit. Keine Authentifizierung ist erforderlich.
Empfohlene Massnahmen
- Sofort: Betroffene Geräte aus dem produktiven Netz isolieren oder vom Internet trennen
- Firmware-Update: Auf Version 2.5.3-170306 oder höher aktualisieren (Verfügbarkeit klären)
- WAF-Regel: HTTP-Requests zu
/goform/pptpSrvGlobalConfigblockieren - Monitoring: Access-Logs auf verdächtige Parameter prüfen
- Netzwerk-Segmentierung: Administrativ-Zugriff einschränken
Bewertung
Kritikalität: Hoch (CVSS 8.8)
Exploit-Status: Ă–ffentlich verfĂĽgbar
Vendor-Response: Keine Reaktion auf Disclosure
Diese Vulnerability erfordert sofortiges Handeln, da die Exploit-Details öffentlich sind und das Gerät dem Internet exponiert sein kann.
„`