„`html
Zusammenfassung
Eine kritische Stack-basierte Buffer-Overflow-Schwachstelle wurde im TRENDnet TEW-432BRP Router Version 3.10B20 identifiziert. Die Verwundbarkeit (CVE-2026-10123) betrifft die Funktion formSetDomainFilter und ermöglicht einen Remote Code Execution ohne Authentifizierung. Der CVSS-Score von 8.8 klassifiziert dies als High-Severity-Vulnerability. Eine öffentliche Exploits existiert bereits.
Betroffene Systeme
TRENDnet TEW-432BRP Version 3.10B20 und möglicherweise andere Legacy-Geräte desselben Herstellers. Der Router wurde 2009 aus dem Support genommen und wird seit 15 Jahren nicht mehr gewartet. Betroffene Geräte in Produktionsumgebungen stellen ein erhebliches Sicherheitsrisiko dar.
Technische Details
Die Schwachstelle befindet sich in der Web-Interface-Funktion unter dem Pfad /goform/formSetDomainFilter. Die Parameter blocked_domain, permitted_domain, blocked_domain_list und permitted_domain_list werden unzureichend validiert und gefiltert. Ein Angreifer kann ĂĽbergroĂźe Input-Daten in diese Parameter einschleusen, was zu einem Stack-basierten Buffer Overflow fĂĽhrt.
Der Angriff erfolgt über das Netzwerk (Network Vector) und erfordert keine vorherige Authentifizierung. Dies ermöglicht die Ausführung von Shellcode mit Root-Privileg auf dem verwundbaren Gerät. Der Exploit steht der Öffentlichkeit zur Verfügung und wird bereits aktiv in Angriffsszenarien genutzt.
Empfohlene Massnahmen
- Immediate Decommissioning: Legacy-Geräte sollten aus dem Produktionsbetrieb genommen werden. Ein Sicherheits-Patch wird vom Hersteller nicht bereitgestellt.
- Netzwerk-Segregation: Falls noch in Betrieb, sollten betroffene Systeme in isolierte Netzwerke verbannt werden.
- Monitoring: Überwachung auf verdächtige Zugriffe auf /goform/formSetDomainFilter implementieren.
- Hardware-Austausch: Erneuerung mit unterstĂĽtzten Routermodellen durchfĂĽhren.
Bewertung
Trotz EOL-Status stellt diese Vulnerability ein hohes Risiko dar, da öffentliche Exploits existieren und das betroffene Gerät möglicherweise noch in älteren Infrastrukturen aktiv ist. Der fehlende Patch und die unzureichende Validierung der Eingabeparameter machen ein Update unmöglich. Die sofortige Abschaltung betroffener Hardware ist erforderlich.
„`