PT-2025-38645 · Unknown · Utt Hiper 840G

·

CVE-2025-10756

·

Publicado

2025-09-20

·

Atualizado

2025-09-21

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas UTT HiPER 840G versões até a 3.1.1-190328
Descrição Existe uma falha de segurança no UTT HiPER 840G até a versão 3.1.1-190328. O problema envolve um estouro de buffer em uma função desconhecida dentro do arquivo /goform/getOneApConfTempEntry. O argumento tempName pode ser manipulado para desencadear o estouro, permitindo exploração remota. O exploit foi divulgado publicamente. O fabricante foi notificado, mas não respondeu.
Recomendações Versões anteriores à 3.1.1-190328 devem ser atualizadas. Como solução temporária, considere restringir o acesso ao arquivo /goform/getOneApConfTempEntry para minimizar o risco de exploração.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02108
CVE-2025-10756

Produtos afetados

Utt Hiper 840G