„`html
Zusammenfassung
CVE-2026-10125 beschreibt eine kritische Stack-basierte Buffer-Overflow-Schwachstelle im Edimax BR-6478AC WLAN-Router (Firmware-Version 1.23). Die Sicherheitslücke befindet sich in der POST-Request-Handler-Funktion formPPPoESetup und wird durch unsanitäre Eingabeverarbeitung des Parameters pppUserName ausgelöst. Mit einem CVSS-Score von 8.8 wird die Schwachstelle als High-Risk klassifiziert. Eine öffentlich verfügbare Exploit-Implementierung existiert bereits.
Betroffene Systeme
Hersteller: Edimax
Modell: BR-6478AC
Betroffene Version: Firmware 1.23
Komponente: POST Request Handler (/goform/formPPPoESetup)
VerfĂĽgbarer Patch: Nein
Technische Details
Die Verwundbarkeit existiert in der Verarbeitung von PPPoE-Konfigurationsparametern. Der Parameter pppUserName wird ohne Längsprüfung oder Bounds-Checking in einen Stack-basierten Buffer geschrieben. Dies ermöglicht einem Angreifer, durch Übermittlung eines übergroßen Benutzernamenwertes den Stack zu überschreiben und beliebigen Code auszuführen.
Angriffsvektor: Netzwerk (unauthentifiziert)
Komplexität: Niedrig
Anforderungen: Keine besonderen Voraussetzungen
Empfohlene Massnahmen
- Geräte sofort aus dem produktiven Netzwerk entfernen oder isolieren
- Netzwerksegmentierung implementieren, um Zugriff auf die Router-Management-Schnittstelle zu beschränken
- Firmware-Updates auf Herstellerwebseite ĂĽberprĂĽfen (bei verfĂĽgbar)
- Geräte durch moderne, unterstützte Router-Modelle ersetzen
- Firewall-Regeln konfigurieren zur Blockade von HTTP/HTTPS-Zugriff auf /goform/formPPPoESetup
- Intrusion-Detection-Systeme aktualisieren
Bewertung
Diese Schwachstelle erfordert sofortige Maßnahmen aufgrund der öffentlichen Verfügbarkeit von Exploit-Code und der fehlenden Patch-Bereitstellung durch Edimax. Der unauthentifizierte Remote-Zugriff ermöglicht eine kritische Kompromittierung betroffener Geräte mit Administratorrechten.
„`