CVE-2026-36607 High CVSS 8.8/10

đźź  CVE-2026-36607: High Schwachstelle

CVE-2026-36607
8.8/10
High
Nein
Various
Adjacent_Network

„`html

Zusammenfassung

CVE-2026-36607 beschreibt eine kritische Authentifizierungsschwachstelle im Mercusys AC12G (EU) Router mit Firmware AC12G(EU)_V1_200909. Die Sicherheitslücke ermöglicht es unauthentifizierten Angreifern, unbegrenzte Brute-Force-Angriffe auf den TDDP-Passwortänderungs-Endpunkt durchzuführen, ohne dass Schutzmaßnahmen wie Rate-Limiting oder Account-Lockout aktiviert sind.

Betroffene Systeme

Betroffen sind folgende Systeme:

  • Mercusys AC12G (EU) V1 Router
  • Firmware-Version: AC12G(EU)_V1_200909
  • Potentiell weitere Mercusys-Router mit identischer TDDP-Implementierung

Technische Details

Das TDDP (Tenda Discovery and Debug Protocol) wird für die Fernwartung des Routers verwendet. Der Passwortänderungs-Endpunkt (TDDP-Code=10) verfügt über keine ausreichenden Sicherheitsmechanismen zur Abwehr von Brute-Force-Angriffen. Im Gegensatz zum Login-Endpunkt (TDDP-Code=7), der Rate-Limiting implementiert, ist dieser Schutz beim Passwortänderungs-Endpunkt nicht vorhanden.

Ein Angreifer im lokalen Netzwerk oder im benachbarten Netzwerk kann eine unbegrenzte Anzahl von Passwortänderungsanfragen senden, ohne dass eine Kontosperrung oder Verzögerung aktiviert wird. Dies ermöglicht es, Administrator-Passwörter systematisch zu erraten.

Empfohlene Massnahmen

  • Firmware-Update: Aktualisieren Sie auf eine gepatchte Firmware-Version, sofern verfĂĽgbar
  • Netzwerk-Segmentierung: Isolieren Sie den Router in einem separaten Management-VLAN
  • Zugriffskontrolle: Beschränken Sie den administrativen Zugriff auf vertrauenswĂĽrdige IP-Adressen
  • Firewall-Regeln: Blockieren Sie TDDP-Zugriffe (UDP-Port 1040) von auĂźen
  • Passwort-Härtung: Verwenden Sie komplexe Administrator-Passwörter

Bewertung

CVSS-Score: 8.8 (Hoch)
Der hohe Schweregrad ist gerechtfertigt, da die Sicherheitslücke aus dem angrenzenden Netzwerk ausnutzbar ist und zu vollständiger Administratorkontrolle über den Router führen kann. Derzeit existiert kein offizieller Patch vom Hersteller.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-36607-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 05.06.2026
Alle CVEs ansehen