„`html
Zusammenfassung
Eine Stack-basierte Pufferüberlauffäligkeit wurde im TRENDnet TEW-432BRP Router (Firmware-Version 3.10B20) identifiziert. Die Schwachstelle betrifft die Funktion formResetStatistic in der Web-Schnittstelle unter dem Pfad /goform/formResetStatistic. Durch Manipulation des Parameters status_statistic kann ein Angreifer einen Buffer Overflow auslösen. Das Exploit-Code ist öffentlich verfügbar und wird bereits aktiv genutzt. Der Hersteller TRENDnet erklärt, dass dieses Produkt seit 2009 End-of-Life (EOL) ist und keine Sicherheits-Updates mehr bereitgestellt werden.
Betroffene Systeme
- TRENDnet TEW-432BRP Firmware 3.10B20 und möglicherweise ältere Versionen
- Alle baugleichen oder identisch konfigurierten Geräte-Varianten
- Nur nicht mehr unterstĂĽtzte Legacy-Systeme
Technische Details
Die Verwundbarkeit existiert in der CGI-Anwendung des Web-Interface. Der Parameter status_statistic wird unzureichend validiert und gepuffert. Ein Remote-Attacker kann einen speziell präparierten HTTP-Request an /goform/formResetStatistic senden. Die fehlende Eingabevalidierung ermöglicht das Schreiben beliebiger Daten in den Stack-Speicher, was zu Code-Execution mit Geräteprivilegien führen kann.
CVSS-Score: 8.8 (High) – Netzwerk-basierter Angriffsvektor ohne Authentifizierung erforderlich
Empfohlene Massnahmen
- Notfall-Deaktivierung: Betroffene TEW-432BRP Router unverzĂĽglich aus dem Netzwerk entfernen
- Geräte-Austausch: Ersatz durch aktuelle, unterstützte Router-Modelle durchführen
- Netzwerk-Segmentierung: Falls kurzfristig nicht möglich, das Gerät in isoliertes Netzwerk-Segment verlegen
- Firewall-Regeln: Zugriff auf Web-Interface (Ports 80/443) restriktiv konfigurieren
- Monitoring: Verdächtige Zugriffe auf /goform/formResetStatistic protokollieren
Bewertung
Trotz fehlender Sicherheits-Patches besteht kritisches Risiko, da das Exploit öffentlich verfügbar ist. Die Schwachstelle erlaubt Remote Code Execution ohne Authentifizierung. Organisationen sollten Legacy-Hardware dieser Generation prioritär ersetzen, um Sicherheitsrisiken zu minimieren. Das Gerät ist nicht mehr reparierbar und sollte nicht produktiv eingesetzt werden.
„`