CVE-2026-10165 High CVSS 8.8/10

đźź  CVE-2026-10165: High Schwachstelle

CVE-2026-10165
8.8/10
High
Nein
Various
Network

„`html

Zusammenfassung

CVE-2026-10165 ist eine kritische Schwachstelle im Edimax BR-6478AC WLAN-Router (Version 1.23), die es Angreifern ermöglicht, einen Stack-basierten Buffer Overflow auszulösen. Die Lücke existiert in der POST-Request-Handler-Funktion formWanTcpipSetup und wird durch unsanitierte Eingabeverarbeitung des Parameters pppUserName verursacht. Mit einem CVSS-Score von 8.8 wird die Schwachstelle als hochgefährlich eingestuft. Exploits sind öffentlich verfügbar.

Betroffene Systeme

Primär betroffen ist der Edimax BR-6478AC Wireless-AC Router in Version 1.23. Weitere Router-Modelle der Edimax BR-Serie könnten möglicherweise anfällig sein. Es ist eine genaue Versionsüberprüfung durch betroffene Nutzer erforderlich. Die Schwachstelle betrifft das Webinterface des Routers.

Technische Details

Die Anfälligkeit liegt in der Funktion formWanTcpipSetup im Dateipfad /goform/formWanTcpipSetup. Der Parameter pppUserName wird bei der Verarbeitung von POST-Anfragen nicht ordnungsgemäß validiert. Dies ermöglicht einen Stack-Overflow durch die Übergabe von Eingaben, die die Puffergrenzen überschreiten. Ein Angreifer kann damit den Stack beschädigen und potenziell Arbitrary Code Execution erreichen. Der Zugriff erfolgt über das Netzwerk ohne Authentifizierung.

Empfohlene Massnahmen

  • Router-Firmware ĂĽberprĂĽfen und auf verfĂĽgbare Updates prĂĽfen
  • Weiterleitung von WAN-Zugriff auf das Webinterface deaktivieren
  • Router hinter einer Firewall schĂĽtzen und Port 80/443 einschränken
  • Regelmäßige Sicherheits-Updates installieren, sobald verfĂĽgbar
  • Edimax-Sicherheitsmitteilungen ĂĽberwachen
  • Bei kritischen Umgebungen Firmware-Downgrade oder Gerätetausch erwägen

Bewertung

Mit CVSS 8.8 und öffentlich verfügbarem Exploit besteht hohes Risiko. Die fehlende Verfügbarkeit eines Patches erhöht die Bedrohung erheblich. Sofortige Maßnahmen zur Netzwerksegmentierung sind erforderlich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-10165-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 01.06.2026
Alle CVEs ansehen