„`html
Zusammenfassung
Die Schwachstelle CVE-2026-11528 betrifft den Tenda AC18 Router in Version 15.03.05.05.
Es handelt sich um einen Stack-basierten Buffer Overflow in der Web Management Interface,
der durch manipulierte Eingaben im Parameter callback der Funktion
sub_45304 ausgelöst wird. Die Anfälligkeit ermöglicht unauthentifizierte
Fernzugriffe und wird mit dem Schweregrad High (CVSS 8.8) bewertet.
Betroffene Systeme
- Tenda AC18 Firmware 15.03.05.05 und möglicherweise frühere Versionen
- Weitere Tenda-Geräte mit ähnlicher Web Management Interface könnten betroffen sein
- Das Exploit wurde öffentlich gemacht und ist für potenzielle Angreifer verfügbar
Technische Details
Die Vulnerability existiert in der Komponente /goform/getRebootStatus der
Web Management Interface. Der Parameter callback wird nicht ausreichend validiert,
was zu einem Stack-basierten Buffer Overflow fĂĽhrt. Ein Angreifer kann durch gezielte
Eingaben den Stack überschreiben und potenziell Code-Ausführung mit Geräteprivilegien
erreichen.
Angriffsvektor: Network (keine physische oder lokale Authentifizierung erforderlich)
Empfohlene Massnahmen
- Aktualisierung auf eine gepatchte Firmware-Version durchfĂĽhren, sobald verfĂĽgbar
- Web Management Interface auf nicht standardmäßigen Ports konfigurieren
- Zugriff auf die Management-Schnittstelle durch Firewall-Regeln einschränken
- Regelmäßige Überwachung auf verdächtige Zugriffsmuster implementieren
- Starke Authentifizierungsmechanismen verwenden, falls aktivierbar
Bewertung
CVSS Score: 8.8 (High) – Diese Bewertung reflektiert die Möglichkeit
unauthentifizierter Fernausnutzung mit signifikantem Auswirkungspotential.
Aufgrund der öffentlichen Verfügbarkeit des Exploits wird eine zeitnahe
Remediation dringend empfohlen.
„`