„`html
Zusammenfassung
Die Schwachstelle CVE-2026-15480 betrifft den Trendnet TEW-635BRM WLAN-Router in Versionen bis 1.00.03. Eine Stack-basierte Buffer-Overflow-Vulnerabilität wurde in der Web-Service-Komponente identifiziert, die eine Remote-Codeausführung ermöglicht. Der CVSS-Score von 8.8 unterstreicht die kritische Natur dieser Sicherheitslücke. Das Exploit-Code ist öffentlich verfügbar.
Betroffene Systeme
Produkt: Trendnet TEW-635BRM
Betroffene Versionen: Bis einschlieĂźlich 1.00.03
End-of-Life Status: Seit 2011 nicht mehr unterstĂĽtzt
Technische Details
Die Vulnerabilität liegt in der Funktion start_httpd der Datei /sbin/rc. Durch manipulierte Input-Parameter im Argument device_name kann ein Angreifer einen Stack-basierten Buffer-Overflow auslösen. Dies ermöglicht die Ausführung von beliebigem Code mit den Privilegien des Web-Diensts.
Angriffsvektor: Netzwerk (Remote)
CVSS v3.1 Score: 8.8 (High)
Authentifizierung erforderlich: Nein
Empfohlene Massnahmen
- Geräte austauschen: Der Hersteller empfiehlt dringend, auf aktuellere, unterstützte Router-Modelle zu wechseln
- Netzwerksegmentierung: Falls Austausch nicht sofort möglich ist, sollten betroffene Geräte isoliert oder hinter Firewalls platziert werden
- Zugriffsbeschränkung: Admin-Interface auf lokales Netz beschränken
- Monitoring: Netzwerk-Traffic zum/vom betroffenen Gerät überwachen
Bewertung
Trotz des hohen CVSS-Scores ist das praktische Risiko begrenzt, da das Produkt seit über einem Jahrzehnt nicht mehr unterstützt wird. Der Hersteller bestätigt weder die Existenz noch die Auswirkungen offiziell. Dennoch sollten alle TEW-635BRM-Geräte aus produktiven Umgebungen entfernt werden. Für Organisationen mit Legacy-Systemen ist eine sofortige Inventur und Decommissioning erforderlich.
„`