„`html
Zusammenfassung
Die Schwachstelle CVE-2026-10120 betrifft den TRENDnet TEW-432BRP Router in Version 3.10B20 und ermöglicht einen Stack-basierten Buffer Overflow durch die Funktion formSetFirewallRule. Ein nicht authentifizierter Angreifer kann über das Netzwerk eine speziell präparierte Anfrage an die Firewall-Verwaltungsseite senden und dadurch beliebigen Code mit Router-Privilegien ausführen.
Betroffene Systeme
Primär betroffen ist der TRENDnet TEW-432BRP in der Version 3.10B20. Das Gerät wurde bereits 2009 aus dem Support genommen und ist seit über 15 Jahren End-of-Life (EOL). Der Hersteller erklärt, dass aufgrund des langen EOL-Status keine Reproduktion oder Behebung der Schwachstelle möglich ist.
Technische Details
Die Verwundbarkeit liegt in der Verarbeitung des Parameters firewall_name in der Funktion formSetFirewallRule des Endpunkts /goform/formSetFirewallRule. Die fehlende Eingabevalidierung und Längenkontrolle ermöglicht das Überschreiben von Stack-Speicher. Ein Angreifer kann einen überlangen Parameter senden, um den Stack-Buffer zu überlaufen und die Rücksprungadresse zu manipulieren.
Der Angriff erfordert keine Authentifizierung und kann vollständig remote ausgeführt werden. Das öffentlich verfügbare Exploit-Code zeigt die praktische Ausnutzbarkeit.
Empfohlene Massnahmen
Immediate Actions:
- Betroffene Router unverzĂĽglich aus dem Produktivnetz entfernen oder deaktivieren
- Geräte durch aktuelle, supportete Modelle ersetzen
- Netzwerk-Segmentierung: Falls Austausch nicht sofort möglich, Router in isoliertes Netzwerk-Segment verschieben
- Firewall-Regeln implementieren, um Zugriffe auf die Web-Verwaltungsoberfläche zu blockieren
Langfristig:
- Regelmäßige Inventur von EOL-Geräten durchführen
- Austauschplan fĂĽr veraltete Hardware etablieren
- Monitoring auf verdächtige Zugriffe zu bekannten Schwachstellen implementieren
Bewertung
Mit einem CVSS-Score von 8.8 (High) handelt es sich um eine kritische Schwachstelle. Die Kombination aus fehlender Authentifizierung, Netzwerkzugriff und Remote-Codeausführung mit vollständigen Systemrechten stellt ein hohes Risiko dar. Da kein Patch verfügbar ist und das Gerät nicht mehr unterstützt wird, ist die einzige adäquate Lösung die physische Entfernung aus dem Netzwerk.
„`