„`html
Zusammenfassung
CVE-2026-10119 beschreibt eine kritische Stack-basierte Buffer-Overflow-Schwachstelle im TRENDnet TEW-432BRP Router (Firmware-Version 3.10B20). Die Verwundbarkeit ermöglicht es Angreifern, ĂĽber das Netzwerk beliebigen Code mit Systemrechten auszufĂĽhren. Mit einem CVSS-Wert von 8.8 wird die Schwachstelle als „High“ eingestuft.
Betroffene Systeme
Betroffen ist primär der TRENDnet TEW-432BRP Router in der Firmware-Version 3.10B20 und älteren Versionen. Das Gerät wurde 2009 aus dem Support genommen und befindet sich seit 15 Jahren im End-of-Life (EOL)-Status. Eine vollständige Versionskompatibilität anderer Geräte ist nicht ausgeschlossen und erfordert weitere Analyse.
Technische Details
Die Schwachstelle existiert in der Funktion formSetMACFilter der Web-Interface-Datei /goform/formSetMACFilter. Die Eingabeparameter werden unzureichend validiert und gefiltert. Speziell der Parameter filter_name unterliegt keiner Längenkontrolle, was zu einem Puffer-Überlauf auf dem Stack führt.
Durch Senden einer HTTP-Request mit einem ĂĽbergroĂźen filter_name-Wert kann ein Angreifer Speicher ĂĽberschreiben und den Kontrollfluss manipulieren. Die Ausnutzung erfordert lediglich Netzwerkzugriff auf das Web-Interface des Routers (Standard-Port 80).
Exploit-Code wurde bereits öffentlich veröffentlicht, was das Risiko erheblich erhöht.
Empfohlene Massnahmen
- Geräte-Austausch: Da kein Patch verfügbar ist, sollten betroffene Router durch aktuelle Modelle ersetzt werden
- Netzwerk-Isolation: Falls Austausch nicht möglich ist, sollte der Router vom Internet isoliert werden
- Firewall-Regeln: Zugriff auf das Web-Interface (Port 80/443) auf vertrauenswürdige IP-Adressen beschränken
- Monitoring: Verdächtige Zugriffsversuche auf
/goform/formSetMACFilterĂĽberwachen
Bewertung
Obwohl die CVSS-Bewertung hoch ist, ist das praktische Risiko aufgrund des EOL-Status begrenzt. Allerdings: Ältere Router sind in Unternehmen und privaten Netzwerken noch aktiv. Eine zeitnahe Decommissionierung wird dringend empfohlen.
„`