Kritische Sicherheitslücke in UTT HiPER 810G - CVE-2026-2086 mit 8.8 CVSS

⚠️ CVE-Referenzen: CVE-2026-2086

Zusammenfassung

In der Verwaltungsoberfläche des UTT HiPER 810G Routers bis Version 1.7.7-171114 wurde eine kritische Pufferüberlauf-Schwachstelle im strcpy-Aufruf entdeckt. Angreifer können die Funktion formFireWall missbrauchen, um die Kontrolle über das Gerät zu erlangen. Obwohl der Hersteller rechtzeitig informiert wurde, gab es bislang keine Reaktion. Administratoren sollten dringend ein Sicherheitsupdate einspielen, sobald es verfügbar ist.

A vulnerability was detected in UTT HiPER 810G up to 1.7.7-171114. Affected by this vulnerability is the function strcpy of the file /goform/formFireWall of the component Management Interface. The manipulation of the argument GroupName results in buffer overflow. The attack can be launched remotely. The exploit is now public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
Quelle: app.opencve.io