„`html
Zusammenfassung
Die kritische Schwachstelle CVE-2026-19959 betrifft den Edimax EW-7478APC WLAN-Router in Version 1.04. Eine Stack-basierte Pufferüberläufigkeit in der Funktion formWanTcpipSetup ermöglicht Remote Code Execution ohne Authentifizierung. Mit einem CVSS-Score von 9.9 liegt eine kritische Bedrohung vor. Der Exploit ist öffentlich verfügbar.
Betroffene Systeme
- Edimax EW-7478APC Firmware 1.04
- Möglicherweise weitere Edimax-Modelle mit ähnlicher Architektur
- Alle Geräte, die mit betroffener Firmware betrieben werden
Technische Details
Angriffsvektor: Netzwerk (unauthentifiziert)
Die Schwachstelle existiert im Web-Interface unter dem Endpunkt /goform/formWanTcpipSetup. Der Parameter pppUserName wird unzureichend validiert und verursacht einen Buffer Overflow auf dem Stack. Ein Angreifer kann durch Versand manipulierter HTTP-Anfragen mit ĂĽbergroĂźen Eingaben die Stack-Memory beschreiben und dadurch:
- Beliebigen Code mit Router-Privilegien ausfĂĽhren
- Gerätekonfiguration manipulieren
- Netzwerkverkehr abfangen oder weiterleiten
- Persistente Backdoors installieren
Keine Authentifizierung erforderlich. Der öffentlich verfügbare Exploit reduziert die Ausnutzungshürde erheblich.
Empfohlene Massnahmen
- Sofortig: Betroffene Router aus dem Netz trennen oder isolieren
- Hersteller-Support: Auf Firmware-Updates ĂĽberprĂĽfen (Edimax hat bislang nicht reagiert)
- Alternative: Geräteaustausch oder Migration zu alternativen Routern mit aktuellem Support
- Monitoring: Logs auf verdächtige Zugriffe zu /goform/formWanTcpipSetup analysieren
- Netzwerk: Web-Interface des Routers nicht vom Internet erreichbar machen
- Firewall-Regeln: Zugriff auf Port 80/443 des Routers beschränken
Bewertung
Kritikalität: KRITISCH (CVSS 9.9)
Die Kombination aus hoher Komplexität des Angriffs, öffentlichem Exploit und fehlender Hersteller-Unterstützung macht diese Schwachstelle zu einer akuten Bedrohung für betroffene Umgebungen. Sofortige Maßnahmen sind erforderlich.
„`