CVE-2026-15545 High CVSS 8.8/10

đźź  CVE-2026-15545: High Schwachstelle

CVE-2026-15545
8.8/10
High
Nein
Various
Network

„`html

Zusammenfassung

In Shibby Tomato bis Version 1.28.0000 wurde eine kritische Schwachstelle (CVE-2026-15545) identifiziert. Die Vulnerabilität betrifft die apcupsd-Komponente und ermöglicht Out-of-Bounds-Schreibvorgänge. Mit einem CVSS-Score von 8.8 wird diese als hochgradig kritisch eingestuft. Da ein Exploit öffentlich verfügbar ist, besteht ein erhöhtes Angriffsrisiko.

Betroffene Systeme

Alle Installationen von Shibby Tomato in Version 1.28.0000 und älteren Versionen sind betroffen. Dies umfasst zahlreiche Router-Modelle, die Tomato-Firmware verwenden. Besonders kritisch: Das Projekt wird durch FreshTomato abgelöst, weshalb Support für ältere Versionen nicht garantiert ist.

Technische Details

Die Schwachstelle befindet sich in der Datei www/apcupsd/tomatodata.cgi, spezifisch in der main()-Funktion. Die fehlende Eingabevalidierung führt zu einem Out-of-Bounds-Write, bei dem Daten außerhalb des zugewiesenen Puffers geschrieben werden können. Der Angriffsvektor ist netzwerkbasiert und erfordert keine Authentifizierung. Ein Angreifer kann durch manipulierte Anfragen an die CGI-Anwendung Speicher überschreiben und potenziell Code-Execution erlangen.

Empfohlene Massnahmen

  • Sofortiges Update auf die neueste stabile Version durchfĂĽhren
  • Migration zu FreshTomato erwägen, da Shibby Tomato obsolet ist
  • Netzwerkzugriff auf die apcupsd-Komponente beschränken
  • Firewall-Regeln implementieren, um unberechtigt Zugriffe zu blockieren
  • Betroffene Systeme vor dem Update isolieren, falls möglich

Bewertung

Mit einem CVSS-Score von 8.8 und verfügbarem Public Exploit stellt diese Vulnerabilität eine unmittelbare Bedrohung dar. Die Kombination aus Out-of-Bounds-Write und Netzwerk-Angreifbarkeit ermöglicht potenzielle Remote Code Execution. Schnelle Remediation ist erforderlich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-15545-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 15.07.2026
Alle CVEs ansehen