„`html
Zusammenfassung
CVE-2026-11523 beschreibt eine kritische Stack-basierte Pufferüberlauf-Schwachstelle im Tenda W20E Router (Version 15.11.0.6). Die Sicherheitslücke befindet sich in der Web Management Interface und kann durch manipulation des Parameters gotoUrl in der Funktion formPortalAuth ausgelöst werden. Mit einem CVSS-Score von 8.8 wird diese Schwachstelle als kritisch eingestuft. Der Exploit ist bereits öffentlich verfügbar.
Betroffene Systeme
Hersteller: Tenda
Produkt: W20E Router
Betroffene Version: 15.11.0.6
Komponente: Web Management Interface (/goform/PortalAuth)
Weitere Tenda-Geräte mit ähnlicher Firmware-Version könnten ebenfalls betroffen sein.
Technische Details
Die Sicherheitslücke existiert in der Funktion formPortalAuth des Verwaltungs-Interfaces. Durch unsachgemäße Eingabevalidierung des gotoUrl-Parameters wird ein Stack-basierter Pufferüberlauf ermöglicht. Ein Angreifer kann durch Übertragung eines überlangen Wertes für den gotoUrl-Parameter einen Speicherpuffer überlasten und damit beliebigen Code auf dem System ausführen.
Angriffsvektor: Netzwerk (keine lokale Authentifizierung erforderlich)
Komplexität: Gering
Der öffentlich verfügbare Exploit ermöglicht eine Remote Code Execution (RCE) ohne vorherige Authentifizierung.
Empfohlene Massnahmen
- ĂśberprĂĽfen Sie umgehend, ob Tenda W20E Router in Ihrer Infrastruktur eingesetzt werden
- Trennen Sie betroffene Geräte vom Netzwerk, bis ein Patch verfügbar ist
- Implementieren Sie Netzwerk-basierte Zugriffskontrolle zur Web Management Interface
- Überwachen Sie Logs auf verdächtige Zugriffe auf /goform/PortalAuth
- Warten Sie auf Firmware-Updates von Tenda
- Erwägen Sie den Austausch gegen Geräte anderer Hersteller, falls kein Patch erscheint
Bewertung
CVSS v3.1 Score: 8.8 (High)
Status: Kein Patch verfĂĽgbar
Exploit Status: Ă–ffentlich bekannt
Dringlichkeit: Kritisch – Sofortige Maßnahmen erforderlich
„`