„`html
Zusammenfassung
Eine kritische Schwachstelle (CVE-2026-11498) wurde in Tenda HG7HG9 und HG10
(Firmware-Version 300001138_en_xpon) identifiziert. Die Vulnerabilität betrifft
die Web Management Interface und ermöglicht Stack-basierte Buffer Overflow-Angriffe
ĂĽber Netzwerkverbindungen. Bisher steht kein Patch zur VerfĂĽgung.
Betroffene Systeme
- Tenda HG7 (Firmware 300001138_en_xpon und älter)
- Tenda HG9 (Firmware 300001138_en_xpon und älter)
- Tenda HG10 (Firmware 300001138_en_xpon und älter)
Alle Geräte mit der genannten oder älteren Firmware-Version sind anfällig.
Technische Details
Die Anfälligkeit befindet sich in der Funktion asp_voip_OtherSet
der Komponente Web Management Interface, zugänglich über den Pfad
/boaform/voip_other_set. Ein nicht validierter Parameter
funckey_transfer wird direkt in einen Stack-Puffer kopiert,
ohne die Eingabelänge zu überprüfen.
Ein unauthentifizierter Angreifer kann durch Ăśbermittlung von speziell
konstruierten Eingaben den Stack ĂĽberschreiben und beliebigen Code mit
den Privilegien des Web-Server-Prozesses ausführen. Dies ermöglicht
FernausfĂĽhrung von Code (RCE).
Empfohlene Massnahmen
- Geräte vom Netzwerk isolieren oder den Zugriff auf die Web-Management-Interface
beschränken - Firewall-Regeln implementieren zur Blockierung von Zugriffen auf Port 80/443
- Starke Authentifizierung auf der Router-Ebene erzwingen
- Regelmäßig auf Firmware-Updates von Tenda überprüfen
- Netzwerkverkehr auf verdächtige Muster überwachen
- Gerätekonfigurationen regelmäßig sichern
Bewertung
CVSS Score: 8.8 (High)
Das hohe Risiko ergibt sich aus der Netzwerkerreichbarkeit der Schwachstelle,
der fehlenden Authentifizierung und der Möglichkeit der vollständigen Systemkompromittierung.
Die Abwesenheit eines verfügbaren Patches erhöht das Risiko zusätzlich.
„`