„`html
Zusammenfassung
Die Schwachstelle CVE-2026-10159 betrifft den TRENDnet TEW-432BRP Router in Version 3.10B20 und höher. Es handelt sich um einen Stack-basierten Buffer Overflow in der Funktion formSysLog des Dateipfads /goform/formSysLog. Durch Manipulation des Parameters current_page kann ein Angreifer aus der Ferne Code mit erhöhten Privilegien ausführen. Das CVSS-Rating von 8.8 klassifiziert diese Schwachstelle als hochkritisch.
Betroffene Systeme
Primär betroffen ist der TRENDnet TEW-432BRP Router ab Firmware-Version 3.10B20. Der Hersteller bestätigt, dass dieses Produkt seit 2009 (15 Jahre) End-of-Life ist und keine weiteren Sicherheitsupdates erhält. Weitere ähnliche TRENDnet-Modelle der gleichen Generation können ebenfalls vulnerabel sein.
Technische Details
Die Anfälligkeit existiert in der CGI-Funktion formSysLog, die für die Syslog-Konfiguration zuständig ist. Der Parameter current_page wird unzureichend validiert, bevor er in einen lokalen Stack-Buffer geschrieben wird. Dies ermöglicht einen klassischen Stack-basiertes Buffer Overflow-Szenario. Der Angriffsvektor ist netzwerkbasiert und erfordert keine Authentifizierung. Die öffentliche Verfügbarkeit eines Exploits erhöht das Risiko erheblich.
Empfohlene Massnahmen
Sofortmassnahmen: Da kein Patch verfügbar ist, sollten betroffene Geräte unverzüglich aus dem Netz genommen oder durch moderne, supported Hardware ersetzt werden. Mitigationen: Falls Austausch nicht möglich ist, sollten die Geräte in segmentierten Netzwerken isoliert und der Zugriff auf die Verwaltungsschnittstelle durch Firewall-Regeln eingeschränkt werden. Monitoring: Implementieren Sie IDS/IPS-Signaturen zur Erkennung von Exploit-Versuchen auf Port 80/443.
Bewertung
Trotz des hohen CVSS-Wertes ist das praktische Risiko für Organisationen, die moderne Router nutzen, begrenzt. Die Schwachstelle ist jedoch kritisch für Legacy-Systeme, die noch im Einsatz sind. Eine zeitnahe Migration ist dringend empfohlen, um Sicherheitsvorfälle zu vermeiden.
„`