„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-82542 ist eine kritische Buffer-Overflow-Schwachstelle im Tenda HG10 Router (Firmware-Version 300001138). Die Verwundbarkeit befindet sich in der Funktion formIPv6Routing des Boa Web Servers und ermöglicht unauthentifizierten Fernzugriff. Mit einem CVSS-Score von 10.0 stellt diese Lücke eine maximale Bedrohung dar.
Betroffene Systeme
Primär betroffen ist der Tenda HG10 Router mit Firmware-Version 300001138. Die exakte Anfälligkeit der Boa Web Server-Komponente deutet darauf hin, dass möglicherweise auch andere Tenda-Modelle mit identischen oder ähnlichen Komponenten vulnerabel sein könnten. Eine vollständige Kompatibilitätsliste wurde vom Hersteller bislang nicht veröffentlicht.
Technische Details
Die Schwachstelle liegt in der Verarbeitung des Parameters destNet innerhalb der IPv6-Routing-Funktion. Durch gezielte Manipulation dieses Parameters können Angreifer ein Buffer Overflow herbeiführen. Der vulnerable Endpunkt /boaform/admin/formIPv6Routing ist über das Netzwerk erreichbar und erfordert keine Authentifizierung.
Ein öffentlich verfügbarer Exploit ermöglicht die praktische Ausnutzung dieser Lücke. Der Angriffsvektor ist netzwerkgestützt (Network), wodurch die Angreifbarkeit aus der Ferne gewährleistet ist.
Empfohlene Massnahmen
- Sofortmassnahmen: Isolation betroffener Router aus dem produktiven Netzwerk
- Firmware-Update: PrĂĽfung auf verfĂĽgbare Sicherheits-Updates beim Hersteller
- Netzwerk-Segmentierung: Beschränkung des Zugriffs auf Admin-Interfaces
- Firewall-Regeln: Blockierung des Zugriffs auf Port 80/443 von WAN-Seite
- Monitoring: Beobachtung auf verdächtige Anfragen an den vulnerable Endpunkt
Bewertung
Mit dem maximalen CVSS-Score von 10.0 und der Verfügbarkeit eines öffentlichen Exploits besteht ein akutes Risiko. Die fehlende Patch-Verfügbarkeit verschärft die Situation erheblich. Betroffene Organisationen sollten sofort handeln und alternative Schutzmaßnahmen implementieren, bis ein Sicherheits-Update zur Verfügung steht.
„`