UTT 1200GW ConfigWirelessBase buffer overflow
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El enrutador UTT 1200GW tiene una falla en su página de configuración inalámbrica que permite a un atacante enviar datos especialmente diseñados para bloquear el dispositivo o ejecutar código malicioso mediante un desbordamiento de búfer en el campo de nombre de red (SSID).
Existe una vulnerabilidad de desbordamiento de búfer en el endpoint /goform/ConfigWirelessBase del firmware UTT 1200GW hasta versión 3.0.0-170831, activada mediante el parámetro ssid. La vulnerabilidad es explotable remotamente sin autenticación, permitiendo a un atacante no autenticado lograr denegación de servicio o ejecución de código al exceder límites de búfer (CWE-119, CWE-120). Hay exploits públicos disponibles.