CVE-2026-10122 High CVSS 8.8/10

đźź  CVE-2026-10122: High Schwachstelle

CVE-2026-10122
8.8/10
High
Nein
Various
Network

„`html

Zusammenfassung

In dem TRENDnet TEW-432BRP Router Version 3.10B20 wurde eine kritische Schwachstelle identifiziert, die zu einem Stack-basierten Pufferüberlauf führt. Die Verwundbarkeit existiert in der Funktion formSetProtocolFilter der Datei /goform/formSetProtocolFilter und kann durch manipulierte protocol_name-Parameter ausgelöst werden. Mit einem CVSS-Score von 8.8 wird diese Sicherheitslücke als hochgradig kritisch eingestuft.

Betroffene Systeme

Primär betroffen ist das TRENDnet TEW-432BRP Modell in Version 3.10B20 und älter. Der Router ist seit 2009 nicht mehr im Support des Herstellers und wird als End-of-Life (EOL) klassifiziert. TRENDnet hat offiziell erklärt, dass keine Sicherheitspatches mehr verfügbar sein werden, da das Produkt seit 15 Jahren nicht mehr gewartet wird.

Technische Details

Die Schwachstelle ist ein Stack-basierter Pufferüberlauf in der HTTP-Schnittstelle des Routers. Der vulnerable Parameter protocol_name wird nicht ausreichend validiert, bevor er auf dem Stack gespeichert wird. Ein Angreifer kann diese Funktion über das Netzwerk erreichen und durch das Senden einer speziell präparierten Anfrage mit überlangen Eingabedaten einen Pufferüberlauf auslösen. Dies ermöglicht potenzielle Remote Code Execution (RCE) mit administrativen Privilegien.

Empfohlene Massnahmen

  • Sofortige Deinstallation: Betroffene Router sollten aus dem produktiven Einsatz entfernt werden, da kein Patch verfĂĽgbar ist
  • Gerätewechsel: Migration auf aktuell unterstĂĽtzte Router-Modelle mit aktivem Security-Support durchfĂĽhren
  • Netzwerksegmentierung: Falls temporäre Nutzung unvermeidbar ist, das Gerät isolieren und von kritischen Netzbereichen abschotten
  • Firewall-Regeln: Zugriff auf Port 80 und administrative Funktionen beschränken

Bewertung

Diese Schwachstelle stellt ein erhebliches Sicherheitsrisiko dar. Da die Exploit-Details öffentlich bekannt sind und keine Patches zur Verfügung stehen, ist die einzige sichere Lösung die Außerbetriebnahme der betroffenen Hardware.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-10122-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 01.06.2026
Alle CVEs ansehen