CVE-2026-10126 High CVSS 8.8/10

đźź  CVE-2026-10126: High Schwachstelle

CVE-2026-10126
8.8/10
High
Nein
Various
Network

„`html

Zusammenfassung

In der Edimax BR-6478AC Version 1.23 wurde eine kritische SicherheitslĂĽcke identifiziert, die es Angreifern ermöglicht, einen Buffer Overflow auszulösen. Die Schwachstelle befindet sich in der POST-Request-Handler-Funktion formQoS und kann remote ausgenutzt werden. Mit einem CVSS-Score von 8.8 wird diese LĂĽcke als „High“ klassifiziert.

Betroffene Systeme

  • Edimax BR-6478AC Firmware Version 1.23 und möglicherweise frĂĽhere Versionen
  • Der AC-WLAN-Router ist in verschiedenen Netzwerk-Umgebungen weltweit deployed

Technische Details

Anfälliger Komponente: POST Request Handler

Anfällige Funktion: formQoS in /goform/formQoS

Schwachstellentyp: Buffer Overflow durch unsuffiziante Eingabevalidierung

Parameter: Das Argument „selSSID“ wird nicht ordnungsgemäß validiert oder begrenzt, was zur PufferĂĽberläufung fĂĽhrt.

Der Buffer Overflow ermöglicht es Angreifern, beliebigen Code auszuführen oder das Gerät zum Absturz zu bringen. Die Lücke ist unauthentifiziert ausnutzbar und erfordert nur Netzwerkzugriff zum Router.

Empfohlene Massnahmen

  • Sofort: Betroffene Geräte vom Netzwerk isolieren oder hinter eine Firewall platzieren
  • Firmware-Update: Auf aktuelle Firmware-Versionen aktualisieren, sobald verfĂĽgbar
  • Zugriffskontrolle: Administrationsschnittstelle auf vertrauenswĂĽrdige IP-Adressen beschränken
  • Monitoring: Anomale Aktivitäten zur /goform/formQoS Schnittstelle ĂĽberwachen
  • Gerätewechsel: Bei längeren Patch-Verzögerungen alternative Geräte evaluieren

Bewertung

CVSS v3.1 Score: 8.8 (High)

Angriffsvektor: Network (CVSS:3.1/AV:N)

Patch-Status: Kein offizieller Patch verfĂĽgbar

Ausnutzbarkeitsstatus: Proof-of-Concept öffentlich verfügbar

Die Kombination aus fehlender Authentifizierung, öffentlichem Exploit und fehlendem Patch macht diese Schwachstelle zu einer unmittelbaren Bedrohung für betroffene Netzwerke.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-10126-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 01.06.2026
Alle CVEs ansehen