„`html
Zusammenfassung
CVE-2026-36611 beschreibt eine kritische Information Disclosure Vulnerabilität im Mercusys AC12G (EU) V1 Router mit Firmware-Version AC12G(EU)_V1_200909. Die Schwachstelle ermöglicht es unauthentifizierten Angreifern aus dem lokalen Netzwerk, 128 Bytes unkontrollierter Speicherbereiche auszulesen, die interne Systemdaten enthalten können.
Betroffene Systeme
Router-Modell: Mercusys AC12G (EU) V1
Betroffene Firmware: AC12G(EU)_V1_200909 und möglicherweise frühere Versionen
Angriffsvektor: UPnP-Port 1900 (UDP)
Zugriff erforderlich: Adjacent Network (lokales Netzwerk)
Technische Details
Die Vulnerabilität liegt in der UPnP-Implementierung des Routers. Beim Empfang von POST-Requests auf Port 1900 ohne gültigen SOAPAction-Header antwortet der Router mit einem 128 Bytes großen Speicherbuffer. Dieser Buffer wird nicht initialisiert und enthält Residualdaten aus dem Speicher des Geräts.
Ein Angreifer kann gezielt malformierte POST-Requests an Port 1900 senden und dadurch beliebige interne Speicherinhalte offenlegen. Dies können Konfigurationsdaten, Netzwerk-Parameter oder andere sensible Informationen sein.
CVSS v3.1 Score: 7.3 (High) – Basierend auf Netzwerk-Vektor, keine Authentifizierung erforderlich und moderate Auswirkungen auf die Vertraulichkeit.
Empfohlene Massnahmen
- UPnP-Service deaktivieren, wenn nicht benötigt
- Port 1900 (UDP) auf der Firewall blockieren
- Router von WAN isolieren
- Netzwerkzugriff auf vertrauenswürdige Geräte beschränken
- Regelmäßig auf Firmware-Updates überprüfen
- Monitoring des UPnP-Traffics implementieren
Bewertung
Diese Vulnerabilität stellt ein erhebliches Risiko dar, da keine Authentifizierung erforderlich ist und der Angriff aus dem lokalen Netzwerk durchgeführt werden kann. Da kein Patch verfügbar ist, sollten Administratoren sofort auf Mitigationsmaßnahmen setzen. Das Information Disclosure kann als Basis für weitere Angriffe dienen.
„`