„`html
Zusammenfassung
In der Firmware-Version 16.03.53.23 des Tenda JD12L-Routers wurde eine kritische Sicherheitslücke identifiziert. Die Schwachstelle ermöglicht einen Stack-basierenden Buffer Overflow über das Netzwerk ohne Authentifizierung. Der öffentlich verfügbare Exploit erhöht das Risiko einer aktiven Ausnutzung erheblich.
Betroffene Systeme
Produkt: Tenda JD12L
Betroffene Firmware-Version: 16.03.53.23 und möglicherweise frühere Versionen
Gerätetyp: Wireless Router
Technische Details
Schwachstelle: Stack-basierter Buffer Overflow
Die vulnerabile Funktion formWifiBasicSet in der Datei /goform/WifiBasicSet validiert die Eingabeparameter unzureichend. Der Parameter security_5g wird ohne adäquate Längenkontrolle verarbeitet, wodurch ein Puffer überläuft.
Angriffsvektor: Ein Angreifer kann mit einer manipulierten HTTP-POST-Anfrage an den Router gelangen und beliebigen Code mit Geräte-Privilegen ausführen. Die Schwachstelle ist netzwerkbasiert und erfordert keine Authentifizierung.
CVSS-Score: 8.8 (High) – Zeigt hohe Kritikalität mit Potenzial fĂĽr Remote Code Execution
Empfohlene Massnahmen
- Sofortmassnahmen: Isolieren Sie betroffene Geräte oder beschränken Sie den Netzwerkzugriff auf den Router-Administrations-Port
- Monitoring: Ăśberwachen Sie Zugriffe auf
/goform/WifiBasicSetauf verdächtige Parameter-Werte - Firmware-Update: Prüfen Sie regelmässig auf Firmware-Updates von Tenda; verwenden Sie nur offizielle Quellen
- Netzwerk-Segmentierung: Isolieren Sie Management-Schnittstellen vom öffentlichen Netzwerk
- WAF/IDS-Regeln: Implementieren Sie Filterregeln gegen Buffer-Overflow-Muster
Bewertung
Diese Schwachstelle stellt eine erhebliche Bedrohung dar. Die Kombination aus Remote-Ausführbarkeit, fehlender Authentifizierung und öffentlichem Exploit macht eine zeitnahe Reaktion erforderlich. Bis ein Patch verfügbar ist, sind Mitigationsmassnahmen dringend notwendig.
„`