„`html
Zusammenfassung
Die Schwachstelle CVE-2026-71953 betrifft D-Link DWR-M961 Router mit Hardware-Version C1 und Firmware-Versionen vor 1.1.5_C1_202607071108. Eine Command-Injection-Lücke im /boafrm/formNtp Interface ermöglicht Fernangriffen die Ausführung beliebiger Befehle mit Root-Privilegien. Der kritische CVSS-Score von 9.8 kennzeichnet diese Schwachstelle als äußerst gefährlich.
Betroffene Systeme
Betroffen sind D-Link DWR-M961 Geräte mit:
- Hardware-Version: C1
- Firmware-Versionen: Alle vor 1.1.5_C1_202607071108
Das DWR-M961 ist ein WiFi-Router, der häufig in Heimnetzwerken und kleineren Unternehmensumgebungen eingesetzt wird.
Technische Details
Die Anfälligkeit liegt in der unsachgemäßen Eingabevalidierung des ntpServerIp1-Feldes im /boafrm/formNtp Interface. Dieses Web-Interface verarbeitet NTP-Konfigurationsparameter ohne ausreichende Filterung spezieller Zeichen und Shell-Metazeichen.
Ein unauthentifizierter Angreifer kann über das Netzwerk manipulierte HTTP-Requests an die vulnerable Schnittstelle senden und OS-Kommandos injizieren. Die fehlende Daten-Validierung führt zur direkten Übergabe der Eingaben an System-Shell-Funktionen, was eine beliebige Befehlsausführung mit Root-Privilegien ermöglicht.
Empfohlene Massnahmen
- Firmware-Update: Aktualisieren Sie auf Version 1.1.5_C1_202607071108 oder neuer
- Netzwerk-Segmentierung: Beschränken Sie Zugriffe auf das Admin-Interface
- Firewall-Regeln: Blockieren Sie externen Zugriff auf Port 80/443
- Temporäre Maßnahmen: Deaktivieren Sie NTP-Einstellungen bis zum Update
Bewertung
Mit einem CVSS-Score von 9.8 (Critical) ist sofortige Remediation erforderlich. Ohne verfügbaren Patch sollten alternative Sicherungsmaßnahmen implementiert werden. Die Kombination aus Netzwerkerreichbarkeit, fehlender Authentifizierung und Root-Code-Execution macht diese Lücke zu einer kritischen Bedrohung für betroffene Infrastrukturen.
„`