„`html
Zusammenfassung
CVE-2026-36607 beschreibt eine kritische Authentifizierungsschwachstelle im Mercusys AC12G (EU) Router mit Firmware AC12G(EU)_V1_200909. Die Sicherheitslücke ermöglicht es unauthentifizierten Angreifern, unbegrenzte Brute-Force-Angriffe auf den TDDP-Passwortänderungs-Endpunkt durchzuführen, ohne dass Schutzmaßnahmen wie Rate-Limiting oder Account-Lockout aktiviert sind.
Betroffene Systeme
Betroffen sind folgende Systeme:
- Mercusys AC12G (EU) V1 Router
- Firmware-Version: AC12G(EU)_V1_200909
- Potentiell weitere Mercusys-Router mit identischer TDDP-Implementierung
Technische Details
Das TDDP (Tenda Discovery and Debug Protocol) wird für die Fernwartung des Routers verwendet. Der Passwortänderungs-Endpunkt (TDDP-Code=10) verfügt über keine ausreichenden Sicherheitsmechanismen zur Abwehr von Brute-Force-Angriffen. Im Gegensatz zum Login-Endpunkt (TDDP-Code=7), der Rate-Limiting implementiert, ist dieser Schutz beim Passwortänderungs-Endpunkt nicht vorhanden.
Ein Angreifer im lokalen Netzwerk oder im benachbarten Netzwerk kann eine unbegrenzte Anzahl von Passwortänderungsanfragen senden, ohne dass eine Kontosperrung oder Verzögerung aktiviert wird. Dies ermöglicht es, Administrator-Passwörter systematisch zu erraten.
Empfohlene Massnahmen
- Firmware-Update: Aktualisieren Sie auf eine gepatchte Firmware-Version, sofern verfĂĽgbar
- Netzwerk-Segmentierung: Isolieren Sie den Router in einem separaten Management-VLAN
- Zugriffskontrolle: Beschränken Sie den administrativen Zugriff auf vertrauenswürdige IP-Adressen
- Firewall-Regeln: Blockieren Sie TDDP-Zugriffe (UDP-Port 1040) von auĂźen
- Passwort-Härtung: Verwenden Sie komplexe Administrator-Passwörter
Bewertung
CVSS-Score: 8.8 (Hoch)
Der hohe Schweregrad ist gerechtfertigt, da die Sicherheitslücke aus dem angrenzenden Netzwerk ausnutzbar ist und zu vollständiger Administratorkontrolle über den Router führen kann. Derzeit existiert kein offizieller Patch vom Hersteller.
„`