„`html
Zusammenfassung
In der Firmware-Version 2.2.01b05 des TRENDnet TEW-821DAP Access Points wurde eine kritische Sicherheitslücke identifiziert. Die Schwachstelle ermöglicht einen Stack-basierten Buffer Overflow durch Manipulation von NTP-Konfigurationsparametern. Mit einem CVSS-Score von 10.0 handelt es sich um eine kritische Vulnerabilität mit maximaler Auswirkung auf die Systemsicherheit.
Betroffene Systeme
Primär betroffen ist der TRENDnet TEW-821DAP in der Firmware-Version 2.2.01b05. Weitere Access Point-Modelle desselben Herstellers könnten ebenfalls anfällig sein. Geräte mit älteren oder neueren Firmware-Versionen sollten auf Anfälligkeit überprüft werden.
Technische Details
Die Vulnerabilität befindet sich in der CGI-Anwendung /cgi-bin/apply_time.cgi, genauer in der Funktion uci_safe_get. Der NTP Timezone Configuration Handler verarbeitet folgende Parameter unsicher:
- system.ntp.server
- system.ntp.enable_server
- cameo.time.time_zone
- cameo.cameo.syslog_server
Durch gezielt präparierte Eingaben kann ein Angreifer einen Stack-Overflow auslösen. Dies ermöglicht potenziell die Ausführung von Arbitrary Code mit Systemrechten. Der Angriffsvektor ist netzwerkbasiert, eine Authentifizierung ist nicht erforderlich.
Empfohlene Massnahmen
Sofortmassnahmen:
- Betroffene Geräte aus dem produktiven Netzwerk isolieren oder deaktivieren
- Netzwerkzugang zur CGI-Anwendung durch Firewall-Regeln beschränken
- Firmware-Updates zeitnah einspielen, sobald diese verfĂĽgbar sind
- Logs auf verdächtige Zugriffe auf /cgi-bin/apply_time.cgi überprüfen
Hersteller-Support kontaktieren fĂĽr Sicherheits-Patches.
Bewertung
Mit CVSS 10.0 und öffentlich bekannter Exploitierbarkeit handelt es sich um eine extremst kritische Bedrohung. Unmittelbare Handlungserfordernis besteht. Der Mangel verfügbarer Patches verschärft die Situation erheblich.
„`