„`html
Zusammenfassung
Die Schwachstelle CVE-2026-16097 betrifft Shibby Tomato in Version 1.28 und wurde mit einem CVSS-Score von 8.8 als kritisch eingestuft. Es handelt sich um einen Stack-basierten Buffer Overflow in der Funktion sub_42537C des Scheduler Name Handlers. Die Vulnerabilität ermöglicht einen Remote Code Execution (RCE) Angriff ohne Authentifizierung.
Betroffene Systeme
Die Schwachstelle betrifft:
- Shibby Tomato Version 1.28 und möglicherweise frühere Versionen
- Basierend auf Linux Kernel 2.6.22+ Systeme
- Router und Embedded Linux Geräte mit Shibby Tomato Firmware
Hinweis: Das Projekt wird durch FreshTomato nachfolgt, eine gepflegtere Alternative mit Sicherheits-Updates.
Technische Details
Die Vulnerabilität liegt in der Verarbeitung des Parameters a1 innerhalb des Scheduler Name Handlers. Durch gezielte Manipulation dieses Arguments wird ein Stack-basierter Buffer Overflow ausgelöst. Dies ermöglicht es einem Angreifer, den Stack zu überschreiben und beliebigen Code auszuführen.
Der Angriffsvektor ist netzwerkgestützt (Network), wodurch keine physische Nähe oder Authentifizierung erforderlich ist. Ein entfernter Angreifer kann die Schwachstelle direkt über das Netzwerk exploitieren.
Empfohlene Massnahmen
- Migration: Wechsel zu FreshTomato oder anderen gepflegten Firmware-Alternativen
- Isolierung: Betroffene Router aus dem direkten Internet-Zugriff entfernen
- Netzwerk-Segmentierung: Geräte in einem separaten VLAN implementieren
- Firewall-Regeln: Zugriff auf Scheduler-Funktionen einschränken
Bewertung
CVSS 8.8 (High): Hohe Priorität für Abhilfemaßnahmen erforderlich. Die fehlende Verfügbarkeit von Patches macht ein Update notwendig. Da das Projekt eingestellt wurde, sollten Benutzer zum Successors-Projekt migrieren oder alternative Firmware verwenden.
„`