„`html
Zusammenfassung
Die kritische Sicherheitslücke CVE-2026-74843 betrifft die WLAN-Router Wavlink WN531P3 und WN535M1 in der Firmware-Version V250922. Die Schwachstelle ermöglicht einen Stack-basierten Pufferüberlauf durch manipulierte HTTP-Cookie-Header und kann zu vollständiger Systemkompromittierung führen. Mit einem CVSS-Wert von 10.0 (Critical) und öffentlich verfügbarem Exploit-Code besteht akute Gefahr.
Betroffene Systeme
- Wavlink WN531P3 Firmware V250922
- Wavlink WN535M1 Firmware V250922
Möglicherweise sind auch ältere oder neuere Firmware-Versionen betroffen. Eine vollständige Kompatibilitätsliste wurde vom Hersteller nicht publiziert.
Technische Details
Die Vulnerabilität liegt in der CGI-Anwendung /etc/lighttpd/www/cgi-bin/export_pingortrace.cgi. Die unsichere Verwendung der strcpy()-Funktion beim Verarbeiten des HTTP_COOKIE-Parameters führt zu einem Stack-Overflow. Durch Senden eines übergroßen Cookie-Headers kann ein Angreifer den Stack beschreiben, Rücksprungadressen manipulieren und beliebigen Code mit Root-Privilegien ausführen.
Empfohlene Massnahmen
- SofortmaĂźnahme: Betroffene Router isolieren oder vom Netz nehmen, bis ein Patch verfĂĽgbar ist
- Firmware-Update: Regelmäßig auf Wavlink-Website auf neuere Firmware-Versionen überprüfen
- Firewall-Regeln: Zugriff auf die CGI-Anwendung durch Netzwerk-ACLs beschränken
- Monitoring: Logs auf verdächtige HTTP-Requests mit großen Cookie-Werten überwachen
- Workaround: Webserver deaktivieren, falls nicht benötigt
Bewertung
Der kritische CVSS-Score von 10.0 spiegelt die Schwereheit wider: Netzwerkzugang, keine Authentifizierung erforderlich, volle Systemkompromittierung möglich. Das Fehlen eines Patches und die öffentliche Exploit-Verfügbarkeit verschärfen die Situation erheblich. Unmittelbare Maßnahmen sind erforderlich.
„`