CVE-2026-16095 High CVSS 8.8/10

đźź  CVE-2026-16095: High Schwachstelle

CVE-2026-16095
8.8/10
High
Nein
Various
Network

„`html

Zusammenfassung

In Shibby Tomato 1.28 für RT-N5x MIPSR2 Build 124 wurde eine kritische Sicherheitslücke entdeckt. Die Schwachstelle ermöglicht einen Out-of-Bounds Write-Zugriff durch Manipulation des Parameters ct_tcp_timeout in der Funktion setup_conntrack der Datei /sbin/rc. Die Lücke kann über das Netzwerk ausgenutzt werden und ermöglicht potenziell die Remote Code Execution. Das Projekt Shibby Tomato wird durch FreshTomato abgelöst.

Betroffene Systeme

Die Schwachstelle betrifft spezifisch:

  • Shibby Tomato Version 1.28
  • RT-N5x Router (MIPSR2-Architektur)
  • Build 124

Andere Versionen und Builds sind möglicherweise ebenfalls anfällig. Eine Überprüfung der verwendeten Firmware-Version ist erforderlich.

Technische Details

Die Schwachstelle liegt in der Verarbeitung des TCP-Timeout-Parameters der Conntrack-Funktion. Der Parameter ct_tcp_timeout wird unzureichend validiert, bevor er in einen Buffer geschrieben wird. Dies führt zu einem Out-of-Bounds Write, bei dem Daten außerhalb der reservierten Speicherbereiche geschrieben werden können.

Der Angriffsvektor ist netzwerkbasiert, was bedeutet, dass ein Angreifer die Lücke ohne lokalen Zugriff ausnutzen kann. Durch geschickt manipulierte Eingaben kann die Speicherintegrität beeinträchtigt werden, potenzielle Denial-of-Service-Zustände verursacht werden oder arbitrary code execution ermöglicht werden.

Empfohlene Massnahmen

  • Firmware-Update: Ein Patch ist aktuell nicht verfĂĽgbar. Betroffene Nutzer sollten auf FreshTomato migrieren
  • Netzwerk-Isolation: Router sollten von unvertrauten Netzwerken isoliert werden
  • Firewall-Regeln: Zugriff auf Verwaltungsschnittstellen beschränken
  • Ăśberwachung: Anomale Conntrack-Konfigurationen monitoren
  • Alternative Firmware: Migration zu FreshTomato oder anderen unterstĂĽtzten Alternativen erwägen

Bewertung

CVSS v3.1 Score: 8.8 (High)

Der hohe Schweregrad ist gerechtfertigt durch den netzwerkgestützten Angriffsvektor, die fehlende Authentifizierung und das Potenzial für Code Execution. Die fehlende Verfügbarkeit eines Patches erhöht das praktische Risiko erheblich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-16095-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 20.07.2026
Alle CVEs ansehen