„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-9461 betrifft das WLAN-Repeater-Modell Edimax EW-7438RPn in Version 1.31. Es handelt sich um einen Stack-basierten Buffer Overflow in der Funktion formRadius der Datei /goform/formRadius. Die Schwachstelle ermöglicht unauthentifizierten Angreifern, beliebigen Code auf betroffenen Geräten auszuführen. Der öffentliche Exploit ist bereits verfügbar.
Betroffene Systeme
- Edimax EW-7438RPn Firmware 1.31
- Möglicherweise weitere Edimax WLAN-Repeater mit ähnlicher Firmware-Version
Angriffsvektor: Netzwerk (unauthentifiziert)
Technische Details
Die Verwundbarkeit liegt in unzureichenden Input-ValidierungsprĂĽfungen des Parameters „submit-url“ in der formRadius-Funktion. Das Webinterface des Repeaters verarbeitet diesen Parameter ohne ausreichende Längenkontrolle, wodurch ein Stack-based Buffer Overflow ausgelöst werden kann.
Angreifer können manipulierte HTTP-Anfragen mit übergroßen Payload-Werten an das Zielgerät senden. Dies führt zur Überschreibung des Stack-Speichers und ermöglicht die Ausführung beliebigen Codes mit Geräte-Privilegien.
Empfohlene Massnahmen
- Sofort: Betroffene Geräte isolieren oder vom Netz trennen
- Firmware-Updates prĂĽfen (aktuell keine Patches vom Hersteller verfĂĽgbar)
- Netzwerk-Segmentierung implementieren
- Zugriff auf das Web-Interface auf lokale Netzwerke beschränken
- Alternativen zu Edimax EW-7438RPn in Betracht ziehen
- Geräte-Aktivitäten überwachen
Bewertung
CVSS-Score: 8.8 (High)
Kritikalität: Hoch – Unauthentifizierte Remote Code Execution ohne Nutzer-Interaktion möglich. Der Hersteller hat bisher nicht reagiert. Mit verfügbarem Public Exploit ist ein hohes Angriffsrisiko vorhanden.
„`