„`html
Zusammenfassung
In der Firmware-Version 16.03.53.23 des Tenda JD12L Routers wurde eine kritische Stack-basierte Pufferüberlauffähigkeit in der Funktion fromNatStaticSetting entdeckt. Die Sicherheitslücke CVE-2026-13519 ermöglicht es Angreifern, durch manipulierte HTTP-Parameter aus der Ferne Code auszuführen. Der Schweregrad wird mit 8.8 (High) bewertet, und ein funktionsfähiges Exploit-Code wurde bereits veröffentlicht.
Betroffene Systeme
- Tenda JD12L Firmware 16.03.53.23 und möglicherweise frühere Versionen
- Netzwerk-Router und ähnliche Netzwerkgeräte von Tenda
- Systeme ohne aktuelle Sicherheitspatches
Technische Details
Die Verwundbarkeit befindet sich in der Web-Interface-Komponente unter dem Pfad /goform/NatStaticSetting. Die vulnerable Funktion validiert den Parameter page nicht ausreichend, bevor dieser in einen Stack-Puffer geschrieben wird. Dies ermöglicht einen klassischen Stack-Overflow-Angriff, bei dem ein Angreifer die Funktion-Rücksprungadresse (Return Address) überschreiben kann.
Angriffsvektor: Das Exploit kann netzwerkbasiert ohne Authentifizierung ausgeführt werden. Ein Angreifer sendet eine speziell manipulierte HTTP-POST-Anfrage an das Web-Interface des betroffenen Routers und löst damit die Pufferüberlauffähigkeit aus.
Empfohlene Massnahmen
- Firmware-Update: Warten Sie auf einen Sicherheitspatch von Tenda und fĂĽhren Sie diesen umgehend durch
- Netzwerk-Isolierung: Beschränken Sie den Zugriff auf das Router-Web-Interface auf vertrauenswürdige IP-Adressen
- Firewall-Regeln: Blockieren Sie den Zugang zur Verwaltungsschnittstelle von auĂźen
- Monitoring: Überprüfen Sie Access-Logs auf verdächtige Anfragen an
/goform/NatStaticSetting
Bewertung
Die Kombination aus öffentlich verfügbarem Exploit-Code, hohem CVSS-Score (8.8), fehlenden Patches und der einfachen netzwerkgestützten Angriffsmöglichkeit stuft diese Vulnerabilität als kritisch ein. Unmittelbare Maßnahmen zur Risikominderung sind erforderlich.
„`