CVE-2026-10063 High CVSS 8.8/10

đźź  CVE-2026-10063: High Schwachstelle

CVE-2026-10063
8.8/10
High
Nein
Various
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-10063 betrifft den TRENDnet TEW-432BRP Router in Version 3.10B20 und höher. Es handelt sich um einen Stack-basierten Pufferüberfluss in der Funktion formWPS der Datei /goform/formWPS. Der Parameter peerPin kann manipuliert werden, um einen Remote Code Execution zu ermöglichen. Das CVSS-Rating von 8.8 klassifiziert diese Schwachstelle als hochgradig kritisch. Exploits sind öffentlich verfügbar.

Betroffene Systeme

Primär betroffen sind TRENDnet TEW-432BRP Router mit Firmware-Version 3.10B20 und möglicherweise weitere Versionen dieser Hardware. Der Hersteller hat bestätigt, dass dieses Produkt seit 2009 (15 Jahre) End-of-Life (EOL) ist. Eine Reproduktion oder Behebung der Schwachstelle wurde vom Vendor ausdrücklich ausgeschlossen. Sämtliche technische Unterstützung wurde eingestellt.

Technische Details

Die Verwundbarkeit liegt in der Web-Interface-Funktion /goform/formWPS vor. Bei Übergabe eines speziell präparierten peerPin-Parameters kann ein Pufferüberfluss auf dem Stack ausgelöst werden. Dies ermöglicht einem Angreifer, beliebigen Code mit den Rechten des Router-Prozesses auszuführen. Der Angriffsvektor ist netzwerkgestützt und erfordert keine Authentifizierung. Die Stack-basierte Natur des Überlafs bietet klassische Exploitationsmöglichkeiten durch ROP-Gadgets oder direkte Shellcode-Injection.

Empfohlene Massnahmen

Da kein Patch vom Hersteller verfĂĽgbar ist, sind folgende MaĂźnahmen erforderlich:

  • Sofortige AuĂźerbetriebnahme aller betroffenen Geräte
  • Ersatz durch aktuelle, vom Vendor unterstĂĽtzte Hardware
  • Netzwerk-Segmentierung und Zugriffsbeschränkungen als temporäre NotfallmaĂźnahmen
  • Monitoring auf verdächtige Zugriffe auf /goform/formWPS
  • WAF-Regeln zur Filterung anomaler peerPin-Parameter

Bewertung

Diese Schwachstelle stellt ein erhebliches Risiko dar, da kein Patch verfügbar ist und Exploits öffentlich vorliegen. Die fehlende Herstellerunterstützung macht eine technische Behebung unmöglich. Geräte dieser Serie sollten umgehend aus dem produktiven Einsatz entfernt werden.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-10063-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 31.05.2026
Alle CVEs ansehen