„`html
Zusammenfassung
CVE-2026-19844 beschreibt eine kritische Stack-basierte Buffer-Overflow-Schwachstelle im TOTOLINK A800R Router der Version 4.1.2cu.5137_B20200730. Die Vulnerabilität befindet sich in der Funktion setRadvdCfg der Datei /cgi-bin/cstecgi.cgi innerhalb des IPv6-Moduls ipv6.so. Durch Manipulation des Parameters radvdinterfacename können Angreifer einen Speicherpuffer überlasten und beliebigen Code ausführen. Das Exploit-Code ist öffentlich verfügbar.
Betroffene Systeme
- TOTOLINK A800R Firmware-Version 4.1.2cu.5137_B20200730
- Potentiell ältere und möglicherweise neuere Versionen desselben Router-Modells
- Alle Systeme mit aktiviertem IPv6-Daemon (radvd)
Technische Details
Die Schwachstelle entsteht durch unzureichende Eingabevalidierung des Parameters radvdinterfacename. Der CGI-Handler verarbeitet Benutzereingaben ohne ausreichende Längenkontrolle und schreibt diese direkt in einen Stack-Buffer. Dies ermöglicht einen klassischen Stack-Overflow-Angriff, bei dem ein Angreifer den Instruktionszeiger überschreiben und Code-Ausführung mit den Rechten des Web-Daemon-Prozesses erlangen kann.
CVSS-Score: 8.8 (High) – Netzwerk-basierte Remote-Exploitation ohne Authentifizierung möglich.
Empfohlene Massnahmen
- Firmware-Update: Auf aktuellste verfĂĽgbare Router-Firmware aktualisieren
- Netzwerk-Segmentierung: Verwaltungs-Interface von externem Zugriff schĂĽtzen
- Firewall-Regeln: CGI-Zugriff auf Port 80/443 auf vertrauenswürdige IP-Adressen beschränken
- WEB-Server deaktivieren: Falls nicht benötigt, Remote-Management deaktivieren
Bewertung
Diese Vulnerabilität stellt ein hohes Sicherheitsrisiko dar. Die Kombination aus öffentlich verfügbarem Exploit-Code, fehlenden Patches und Remote-Exploitierbarkeit macht dieses Issue kritisch. Sofortige Gegenmaßnahmen werden empfohlen.
„`