„`html
Zusammenfassung
Die Schwachstelle CVE-2026-15511 betrifft den WLAN-Router Comfast CF-WR631AX in den Versionen bis 2.7.0.8. Durch eine unzureichende Eingabevalidierung in der FastCGI-Backend-Komponente ist eine Remote-Codeausführung mittels OS-Command-Injection möglich. Mit einem CVSS-Score von 9.8 handelt es sich um eine kritische Sicherheitslücke mit hohem Risiko.
Betroffene Systeme
Folgende Geräte und Versionen sind betroffen:
- Comfast CF-WR631AX V3 – Versionen bis einschließlich 2.7.0.8
- Potentiell weitere Geräte der Comfast-Serie
Aktuell liegt kein Patch vom Hersteller vor. Der Vendor wurde frĂĽhzeitig benachrichtigt, reagierte jedoch nicht auf die Disclosure.
Technische Details
Die Vulnerability existiert in der Datei /usr/bin/webmgnt in der Funktion system_wl_upload_pic_file. Das FastCGI-Backend verarbeitet den Parameter filename ohne ausreichende Sanitierung. Dies ermöglicht einem Angreifer die Einschleusung von Betriebssystem-Befehlen.
Ein authentifizierter oder unauthentifizierter Angreifer kann durch Manipulation des Dateinamens beliebige Kommandos mit den Privilegien des Webserver-Prozesses ausfĂĽhren. Die Schwachstelle ist netzwerkbasiert ausnutzbar und erfordert keinen physischen Zugriff.
Angriffsvektor: Network (CVSS AV:N)
Authentifizierung: Nicht erforderlich (CVSS AU:N)
Auswirkungen: Kritisch (C:H, I:H, A:H)
Empfohlene Massnahmen
- Sofort: Betroffene Geräte aus dem produktiven Netz isolieren oder ausschalten
- Überwachung: Netzwerk-Traffic auf verdächtige Zugriffe auf /usr/bin/webmgnt überwachen
- Firmware-Update: Regelmäßig auf verfügbare Updates prüfen (Herstellerkontakt empfohlen)
- Netzwerk-Segmentierung: Router in separates Management-VLAN verschieben
- Workaround: Webmanagement-Interface deaktivieren, wenn nicht notwendig
Bewertung
Die Schwachstelle stellt eine kritische Bedrohung dar. Die öffentliche Disclosure kombiniert mit fehlender Vendor-Unterstützung erhöht das Exploitations-Risiko erheblich. Betroffene Organisationen sollten sofortige Mitigation-Maßnahmen ergreifen.
„`