„`html
Zusammenfassung
Eine kritische SicherheitslĂĽcke wurde im Tenda BE12 Pro Router (Firmware-Version 16.03.66.23) identifiziert.
Die Schwachstelle ermöglicht einen Stack-basierten Pufferüberlauf durch manipulierte Parameter in der Funktion
fromSafeClientFilter. Da ein öffentlicher Exploit verfügbar ist, besteht erhöhtes Angriffsrisiko.
Betroffene Systeme
- Tenda BE12 Pro Firmware 16.03.66.23
- Möglicherweise weitere Firmware-Versionen des BE12 Pro
- Andere Tenda-Modelle mit ähnlicher Netzwerk-API-Struktur
Technische Details
Anfälliger Endpunkt: /goform/SafeClientFilter
Anfällige Funktion: fromSafeClientFilter
Fehlertyp: Stack-basierter PufferĂĽberlauf
Angriffsvektor: Netzwerk (unauthentifiziert)
Die Schwachstelle entsteht durch unzureichende Input-Validierung des Parameters page.
Ein Angreifer kann über eine präparierte HTTP-Anfrage einen überlangen Parameterwert übermitteln,
der den Stack-Speicher überlädt. Dies ermöglicht potenzielle Code-Ausführung mit Geräte-Privilegien.
Empfohlene Massnahmen
- SofortmaĂźnahmen:
- Zugriff auf das Web-Interface einschränken (Firewall-Regeln)
- Router isolieren oder Firmware-Updates priorisieren
- Mittelfristig:
- Auf aktuellere Firmware-Version wechseln (wenn verfĂĽgbar)
- Tenda-Sicherheitsmitteilungen regelmäßig prüfen
- IDS/IPS-Signale für verdächtige
/goform/SafeClientFilter-Anfragen aktivieren
- Langfristig:
- Gerätehersteller-Support kontaktieren bezüglich Patch-Verfügbarkeit
- Alternative Router mit besserer Sicherheitspolitik evaluieren
Bewertung
CVSS-Score: 8.8 (High)
Patch-Status: Nicht verfĂĽgbar
Exploit-Status: Ă–ffentlich verfĂĽgbar
Diese Schwachstelle stellt eine ernsthafte Bedrohung dar. Die Kombination aus hohem CVSS-Score,
fehlenden Patches und verfĂĽgbarem Public Exploit macht eine zeitnahe Risikominderung erforderlich.
„`