„`html
Zusammenfassung
Eine kritische SicherheitslĂĽcke wurde im Edimax EW-7478APC Wireless Access Point (Version 1.04) identifiziert. Die Schwachstelle ermöglicht einen Stack-basierten Buffer Overflow durch die Manipulation des Parameters „pppUserName“ in der Funktion formPPPoESetup. Das Exploit-Code wurde bereits öffentlich veröffentlicht und ist fĂĽr Remote-Angreifer ausnutzbar. Der Hersteller Edimax wurde frĂĽhzeitig informiert, hat aber nicht reagiert.
Betroffene Systeme
- Edimax EW-7478APC Firmware Version 1.04 und möglicherweise frühere Versionen
- Netzwerk-fähige Geräte mit identischer Firmware
- Systeme mit aktiviertem PPPoE-Modul
Technische Details
Angriffsvektor: Netzwerk (Network)
Angriffskomponente: POST Request Handler – Endpoint /goform/formPPPoESetup
Schwachstelle: Unzureichende Input-Validierung des Parameters „pppUserName“ fĂĽhrt zu Stack-Overflow. Ein Angreifer kann ein speziell präpariertes POST-Request mit einem ĂĽbergroĂźen Wert fĂĽr „pppUserName“ senden, um den Stack-Buffer zu ĂĽberlasten und beliebigen Code auszufĂĽhren.
Auswirkung: Remote Code Execution (RCE) mit vollständigen Systemrechten möglich.
Empfohlene Massnahmen
- Sofortmaßnahme: Betroffene Geräte aus dem Netzwerk isolieren oder vom Netz nehmen, sofern möglich
- Überwachung auf verdächtige POST-Anfragen an /goform/formPPPoESetup implementieren
- Firewall-Regeln konfigurieren, um unbeeinflussten Zugriff auf das Web-Interface zu beschränken
- Regelmäßig auf Firmware-Updates prüfen (obwohl Vendor nicht responsive ist)
- Alternative Access-Points in Betracht ziehen, wenn kein Patch verfĂĽgbar wird
- Netzwerk-Segmentierung zur Schadensminderung erwägen
Bewertung
CVSS Score: 8.8 (Hoch)
Die Kombination aus Remote-Ausführbarkeit, fehlender Authentifizierung und Code-Execution-Potenzial macht diese Schwachstelle kritisch. Die öffentliche Verfügbarkeit von Exploit-Code erhöht das unmittelbare Risiko erheblich. Das Fehlen eines Patches vom Hersteller verschärft die Situation.
„`