UTT 1200GW ConfigWirelessBase buffer overflow
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O roteador UTT 1200GW possui uma falha na página de configuração da rede sem fio que permite a um invasor enviar dados especialmente criados para travar o dispositivo ou executar código malicioso através de um transbordamento de memória no campo de nome da rede (SSID).
Uma vulnerabilidade de buffer overflow existe no endpoint /goform/ConfigWirelessBase do firmware UTT 1200GW até versão 3.0.0-170831, acionada via parâmetro ssid. A vulnerabilidade é remotamente explorável sem autenticação, permitindo a um atacante não autenticado alcançar negação de serviço ou execução de código ao exceder limites de buffer (CWE-119, CWE-120). Exploits públicos estão disponíveis.