„`html
Zusammenfassung
In dem TRENDnet TEW-432BRP Router Version 3.10B20 wurde eine kritische Schwachstelle identifiziert, die zu einem Stack-basierten Pufferüberlauf führt. Die Verwundbarkeit existiert in der Funktion formSetProtocolFilter der Datei /goform/formSetProtocolFilter und kann durch manipulierte protocol_name-Parameter ausgelöst werden. Mit einem CVSS-Score von 8.8 wird diese Sicherheitslücke als hochgradig kritisch eingestuft.
Betroffene Systeme
Primär betroffen ist das TRENDnet TEW-432BRP Modell in Version 3.10B20 und älter. Der Router ist seit 2009 nicht mehr im Support des Herstellers und wird als End-of-Life (EOL) klassifiziert. TRENDnet hat offiziell erklärt, dass keine Sicherheitspatches mehr verfügbar sein werden, da das Produkt seit 15 Jahren nicht mehr gewartet wird.
Technische Details
Die Schwachstelle ist ein Stack-basierter Pufferüberlauf in der HTTP-Schnittstelle des Routers. Der vulnerable Parameter protocol_name wird nicht ausreichend validiert, bevor er auf dem Stack gespeichert wird. Ein Angreifer kann diese Funktion über das Netzwerk erreichen und durch das Senden einer speziell präparierten Anfrage mit überlangen Eingabedaten einen Pufferüberlauf auslösen. Dies ermöglicht potenzielle Remote Code Execution (RCE) mit administrativen Privilegien.
Empfohlene Massnahmen
- Sofortige Deinstallation: Betroffene Router sollten aus dem produktiven Einsatz entfernt werden, da kein Patch verfĂĽgbar ist
- Gerätewechsel: Migration auf aktuell unterstützte Router-Modelle mit aktivem Security-Support durchführen
- Netzwerksegmentierung: Falls temporäre Nutzung unvermeidbar ist, das Gerät isolieren und von kritischen Netzbereichen abschotten
- Firewall-Regeln: Zugriff auf Port 80 und administrative Funktionen beschränken
Bewertung
Diese Schwachstelle stellt ein erhebliches Sicherheitsrisiko dar. Da die Exploit-Details öffentlich bekannt sind und keine Patches zur Verfügung stehen, ist die einzige sichere Lösung die Außerbetriebnahme der betroffenen Hardware.
„`