„`html
Zusammenfassung
Die Schwachstelle CVE-2026-19979 betrifft mehrere GL.iNet Router-Modelle bis einschlieĂźlich Version 4.8.x. Ein Authentifizierungs-Bypass in der WebDAV-Komponente ermöglicht es Angreifern, unbefugt auf Dateisystem-Funktionen zuzugreifen. Mit einem CVSS-Score von 8.3 wird die Vulnerability als „High“ eingestuft.
Betroffene Systeme
Folgende GL.iNet Geräte sind vulnerabel:
- A1300, AX1800, AXT1800
- BE1400, BE3600, BE6500, BE9300, BE10000
- E5800, MT2500, MT3000, MT3600BE, MT5000, MT6000
- X2000, X3000, XE3000
Versionen: Alle Firmware-Versionen bis 4.8.x
Technische Details
Die Vulnerability liegt in der WebDAV-Service-Komponente vor. Die COPY und MOVE-Funktionen implementieren unzureichende Autorisierungsprüfungen. Dies ermöglicht es authentifizierten oder teilweise auch unauthentifizierten Angreifern, Dateien ohne ordnungsgemäße Berechtigung zu manipulieren.
Angriffsvektor: Network (Fernzugriff möglich)
Komplexität: Low
Der Angriff erfordert keine besonderen Privilegien und kann direkt über das Netzwerk ausgeführt werden. Die WebDAV-Komponente läuft typischerweise auf Port 1900 oder ähnlichen Ports.
Empfohlene Massnahmen
- Firmware-Update: Aktualisierung auf Version 4.9.x oder höher durchführen, sobald verfügbar
- WebDAV deaktivieren: Falls nicht erforderlich, WebDAV-Service in den Geräte-Einstellungen deaktivieren
- Netzwerk-Segmentierung: Zugriff auf WebDAV-Ports auf vertrauenswürdige Netzwerke beschränken
- Firewall-Regeln: Externe Zugriffe auf WebDAV-Ports blockieren
- Monitoring: Verdächtige WebDAV-Aktivitäten in Router-Logs überwachen
Bewertung
Die Vulnerability stellt ein erhebliches Risiko dar, besonders für Router im Produktivbetrieb. Der CVSS-Score von 8.3 und die Möglichkeit von Remote-Angriffen erfordern schnelle Maßnahmen. Da bislang kein Patch verfügbar ist, sollten Workarounds wie WebDAV-Deaktivierung sofort implementiert werden.
„`