„`html
Zusammenfassung
Eine kritische Pufferlauf-Anfälligkeit (Buffer Overflow) wurde im Edimax EW-7478APC Firmware Version 1.04 identifiziert. Die Schwachstelle existiert in der Funktion formWlSiteSurvey des Endpunkts /goform/formWlSiteSurvey und wird durch unsachgemäße Validierung des Parameters selSSID verursacht. Die Anfälligkeit ermöglicht unauthentifizierten Remote-Angreifern die Ausführung von beliebigem Code mit höchsten Privilegien auf dem betroffenen Gerät.
Betroffene Systeme
Hersteller: Edimax Technology
Gerätemodell: EW-7478APC
Betroffene Versionen: 1.04 und möglicherweise frühere Versionen
Gerätetyp: WLAN-Access Point / Repeater
VerfĂĽgbarkeit: Derzeit keine offiziellen Firmware-Updates verfĂĽgbar
Technische Details
Die Anfälligkeit liegt in der Netzwerk-Schnittstelle /goform/formWlSiteSurvey, die WLAN-Scan-Funktionalität bereitstellt. Der Parameter selSSID wird nicht ordnungsgemäß validiert, bevor er in einen Stack-gepufferten verwendet wird. Ein Angreifer kann einen speziell crafted HTTP-Request mit einem übergroßen selSSID-Wert senden, um den Pufferspeicher zu überschreiben und den Programmfluss zu kontrollieren.
Angriffsvektor: Netzwerk (keine Authentifizierung erforderlich)
CVSS v3.1 Score: 9.9 (Critical)
Ă–ffentliche Exploits: Ja, verfĂĽgbar
Empfohlene Massnahmen
- Sofortige Isolation: Betroffene Geräte vom Produktivnetz trennen, sofern möglich
- Firmware-Update: Auf verfügbare neuere Versionen upgraden, sobald diese veröffentlicht werden
- Netzwerk-Segmentierung: Admin-Schnittstellen durch Firewall-Regeln schĂĽtzen
- Monitoring: Verdächtige HTTP-Anfragen auf /goform/formWlSiteSurvey protokollieren
- Alternativer Ansatz: Geräteaustausch gegen gepatchte Hardware in Betracht ziehen
Bewertung
Diese Anfälligkeit erfordert sofortige Aufmerksamkeit aufgrund der kritischen Bewertung (CVSS 9.9) und der Verfügbarkeit öffentlicher Exploits. Das fehlende Vendor-Response und das Fehlen von Patches verschärfen das Risiko erheblich. Die Kombination aus Remote-Ausnutzbarkeit ohne Authentifizierung und Code-Execution-Potential stellt eine existenzielle Bedrohung dar. Eine umgehende Risk-Assessment durchführen und Containment-Maßnahmen implementieren.
„`