„`html
Zusammenfassung
Die Schwachstelle CVE-2026-10062 betrifft den TRENDnet TEW-432BRP Router in Version 3.10B20. Es handelt sich um einen Stack-basierten Buffer Overflow in der Funktion formSetRoute der Datei /goform/formSetRoute. Die Anfälligkeit ermöglicht es Angreifern, über das Netzwerk Speicherbereichsüberläufe auszulösen. Mit einem CVSS-Score von 8.8 wird die Schwachstelle als kritisch eingestuft. Ein Exploit wurde bereits öffentlich veröffentlicht.
Betroffene Systeme
Primär betroffen ist das TRENDnet TEW-432BRP Modell in der Firmware-Version 3.10B20. Da der Hersteller das Produkt seit 2009 als End-of-Life (EOL) klassifiziert, werden keine weiteren Firmware-Updates bereitgestellt. Geräte mit älteren oder identischen Firmware-Versionen sind anfällig.
Technische Details
Die Anfälligkeit manifestiert sich in der Web-Interface-Funktion formSetRoute. Die Parameter ip, mask und gateway werden unzureichend validiert, was zu einer Überprüfung der Stack-Grenzen führt. Ein authentisierter oder unauthentisierter Angreifer kann speziell präparierte Eingaben über HTTP-POST-Requests an das /goform/formSetRoute-Interface senden. Dies ermöglicht die Ausführung von beliebigem Code mit den Privilegien des Router-Prozesses. Der Angriffsvektor ist netzwerk-basiert und erfordert keine physikalische oder lokale Zugriffsrechte.
Empfohlene Massnahmen
Da kein Patch verfĂĽgbar ist, sollten Betreiber folgende MaĂźnahmen ergreifen:
- Geräte vom Netzwerk trennen oder stilllegen
- Austausch gegen aktuelle, unterstĂĽtzte Router-Modelle
- Netzwerk-Segmentierung implementieren
- Access-Control-Lists (ACL) zur Einschränkung des Management-Zugriffs nutzen
- Firewalls konfigurieren, um HTTP/HTTPS-Zugriffe zu blockieren
- Regelmäßige Netzwerk-Monitoring durchführen
Bewertung
Die Schwachstelle stellt ein erhebliches Sicherheitsrisiko dar. Der CVSS-Score von 8.8 in der Kategorie „High“ unterstreicht die Kritikalität. Die fehlende VerfĂĽgbarkeit von Sicherheits-Patches macht eine Behebung technisch unmöglich. Unternehmen und Privatnutzer sollten diese veralteten Geräte unverzĂĽglich auĂźer Betrieb nehmen.
„`