„`html
Zusammenfassung
Eine Buffer-Overflow-Schwachstelle wurde in Tenda AC12 Firmware Version 15.03.06.23_multi_TD01 identifiziert. Die Vulnerability betrifft die Funktion formSetRebootTimer der Web-Management-Schnittstelle und ermöglicht einen Remote-Code-Execution-Angriff ohne Authentifizierung. Der CVSS-Score von 8.8 klassifiziert diese als High-Severity-Schwachstelle.
Betroffene Systeme
Betroffenes Gerät: Tenda AC12 WLAN-Router
Vulnerable Firmware-Version: 15.03.06.23_multi_TD01 und potentiell weitere Versionen
Komponente: HTTP-Daemon (httpd) Web-Management-Interface
Angriffsvektor: Netzwerk (Network)
Authentifizierung erforderlich: Nein
Technische Details
Die Schwachstelle befindet sich in der Datei /goform/SetSysAutoRebbotCfg. Der Parameter rebootTime wird nicht ausreichend validiert und fĂĽhrt zu einem Stack-basierten Buffer-Overflow. Ein Angreifer kann durch das Senden einer manipulierten HTTP-Anfrage mit einem ĂĽbergroĂźen rebootTime-Argument Speicher ĂĽberschreiben und beliebigen Code mit den Privilegien des httpd-Prozesses ausfĂĽhren.
Der Angriff erfordert nur Netzwerk-Erreichbarkeit zum Router und kann vollautomatisiert durchgeführt werden. Die Exploit-Details sind öffentlich verfügbar, was das Risiko erheblich erhöht.
Empfohlene Massnahmen
- Sofortmassnahme: ĂśberprĂĽfen Sie, ob betroffene Tenda AC12 Router in Ihrer Infrastruktur existieren
- Firmware-Update: Kontaktieren Sie Tenda bezĂĽglich einer Sicherheits-Patch und installieren Sie diesen unverzĂĽglich
- Netzwerk-Segmentierung: Isolieren Sie vulnerable Geräte von kritischen Netzwerksegmenten
- Zugriffsbeschränkung: Beschränken Sie den Zugang zur Web-Management-Schnittstelle auf vertraute IPs
- Monitoring: Implementieren Sie IDS/IPS-Regeln zur Detektion von Buffer-Overflow-Angriffsmustern
Bewertung
CVSS 3.1 Score: 8.8 (High)
Patch-Status: Derzeit nicht verfĂĽgbar
Exploit-Status: Ă–ffentlich verfĂĽgbar
Kritikalität: Kritisch für betroffene Umgebungen aufgrund fehlender Patches und öffentlicher Exploit-Verfügbarkeit
„`