„`html
Zusammenfassung
Eine Stack-basierte Buffer-Overflow-Schwachstelle wurde in der Yealink SIP-T46U Firmware Version 108.86.0.118 identifiziert. Die Verwundbarkeit befindet sich in der Funktion mod_webd.BlueToothTest des Web FastCGI Service und wird über die Endpoint /api/inner/bttest ausgelöst. Durch manipulierte Parameter (btMac, pin, reserved) kann ein Angreifer im lokalen Netzwerk einen Stack-Overflow herbeiführen. Der Exploit wurde bereits öffentlich offengelegt.
Betroffene Systeme
Hardware: Yealink SIP-T46U IP-Telefon
Firmware: Version 108.86.0.118 und möglicherweise weitere Versionen
Komponente: Web FastCGI Service (mod_webd)
Vulnerable Endpoint: /api/inner/bttest
Technische Details
Die Schwachstelle liegt in der unzureichenden Input-Validierung der Parameter btMac, pin und reserved im Bluetooth-Test-Funktionsendpunkt. Die Web-Schnittstelle führt keine adäquaten Längenchecks oder Bounds-Überprüfungen durch, bevor die eingehenden Daten auf den Stack geschrieben werden.
Der Angriffsvektor ist Adjacent_Network, was bedeutet, dass der Angreifer sich im selben lokalen Netzwerk befinden muss. Dies reduziert das Angriffsrisiko in isolierten oder gut gesicherten Netzwerkumgebungen, stellt jedoch fĂĽr offene oder schlecht segmentierte Netzwerke eine erhebliche Bedrohung dar.
Das öffentliche Disclosure erhöht das Risiko erheblich, da Exploit-Code verfügbar ist. Yealink hat nicht auf Hersteller-Kontakte reagiert, sodass keine offiziellen Patches zur Verfügung stehen.
Empfohlene Massnahmen
- Netzwerkisolation: Yealink-Telefone sollten in separaten VLANs betrieben und der Zugriff auf die Web-Schnittstelle beschränkt werden
- Firewall-Regeln: Zugriff auf Port 8080/8443 auf vertrauenswĂĽrdige Quellen begrenzen
- Firmware-Monitoring: Regelmäßig auf Sicherheitsupdates vom Hersteller prüfen
- Netzwerk-Segmentierung: IoT-Geräte von kritischen Systemen trennen
- Intrusion Detection: Anomale Zugriffe auf /api/inner/bttest-Endpoint ĂĽberwachen
Bewertung
CVSS Score: 8.0 (High)
Bedrohungslevel: Hoch
Die Kombination aus Stack-Overflow-Schwachstelle, öffentlichem Exploit und fehlenden Patches erfordert sofortige Mitigation-Massnahmen. Unternehmen sollten ihre Yealink-Geräte priorisiert überprüfen und Netzwerkschutzmassznahmen implementieren.
„`