CVE-2026-18601 Critical CVSS 9.8/10

đź”´ CVE-2026-18601: Critical Schwachstelle

CVE-2026-18601
9.8/10
Critical
Nein
Various
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-18601 betrifft GL.iNet GL-MT3000 Router bis einschließlich Version 4.4.5. Sie ermöglicht Remote Code Execution (RCE) durch Command Injection in der OpenVPN-Client-Komponente. Der kritische CVSS-Score von 9.8 unterstreicht die Gefährlichkeit dieser Vulnerability. Das Exploit-PoC ist öffentlich verfügbar.

Betroffene Systeme

  • GL.iNet GL-MT3000 Version ≤ 4.4.5
  • Betroffene Komponente: ovpn-client.so Native Plugin
  • Vulnerable CGI-Endpunkt: /cgi-bin/glc
  • Vulnerable Funktion: ovpn-client.check_config

Technische Details

Die Vulnerability liegt in der unzureichenden Input-Validierung des Parameters filename der Funktion ovpn-client.check_config. Der Parameter wird direkt in einen Systembefehl eingebunden, ohne Sanitization durchzuführen. Dadurch können Angreifer Shell-Metacharakter (z.B. Pipes, Semicolons, Command Substitution) injizieren.

Ein typischer Angriff könnte wie folgt aussehen:

GET /cgi-bin/glc?action=ovpn-client.check_config&filename=config.ovpn;malicious_command

Die fehlende Authentifizierung auf dem Endpunkt ermöglicht Remote Exploitation ohne Anmeldedaten. Der Angreifer erhält die Privilegien des Web-Server-Prozesses (typischerweise root).

Empfohlene Massnahmen

  • Sofortige MaĂźnahme: Betroffene Router vom Internet isolieren oder Firewall-Rules implementieren, die Zugriff auf /cgi-bin/glc blockieren
  • Update: GL.iNet wird ein Patch bereitstellen – Versionsupgrade durchfĂĽhren, sobald verfĂĽgbar
  • Monitoring: Logs auf verdächtige Zugriffe zu /cgi-bin/glc prĂĽfen
  • Netzwerk-Segmentierung: Administrationsinterfaces vom WAN-Traffic isolieren
  • Workaround: OpenVPN-Client-Funktionalität deaktivieren, falls nicht benötigt

Bewertung

CVSS v3.1: 9.8 (Critical)

Angriffsvektor: Network / Unauthenticated

Komplexität: Niedrig

Status: Public Exploit verfügbar – erhöhtes Angriffsrisiko

Patch-Status: Kein Patch verfügbar (Stand der Veröffentlichung)

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-18601-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 05.08.2026
Alle CVEs ansehen