„`html
Zusammenfassung
In der Edimax EW-7438RPn Firmware Version 1.31 wurde eine kritische SicherheitslĂĽcke identifiziert. Die Schwachstelle wird durch einen Stack-basierten Buffer Overflow in der Funktion formWpsProxyEnable verursacht. Das betroffene Endpoint ist die Datei /goform/formWpsProxyEnable. Durch Manipulation des Parameters submit-url können Angreifer einen Remote Code Execution durchfĂĽhren. Mit einem CVSS-Score von 8.8 wird die Kritikalität als „High“ bewertet.
Betroffene Systeme
- Edimax EW-7438RPn Firmware Version 1.31
- Potenziell weitere Edimax-Geräte mit ähnlicher Firmware-Architektur
Technische Details
Die Verwundbarkeit liegt in der unsicheren Verarbeitung des submit-url-Parameters ohne ausreichende Längenkontrolle. Die Web-Interface-Funktion formWpsProxyEnable kopiert Benutzereingaben direkt in einen Stack-Puffer, ohne die Eingabegröße zu validieren. Dies ermöglicht es Angreifern, den Stack zu überschreiben, was zur Ausführung beliebigen Codes mit den Privilegien des Geräts führt.
Angriffsvektor: Netzwerk (Network)
Authentifizierung erforderlich: Nein
Exploit-Status: Ă–ffentlich verfĂĽgbar
Empfohlene Massnahmen
- Betroffene Geräte sofort aus dem produktiven Einsatz nehmen oder vom Netzwerk isolieren
- ĂśberprĂĽfung auf unautorisierten Zugriff in Log-Dateien durchfĂĽhren
- Web-Interface-Zugriff durch Firewall-Regeln beschränken
- Alternative Router-Modelle evaluieren
- Regelmäßig auf Hersteller-Updates überprüfen
Bewertung
CVSS v3.1 Score: 8.8 (High)
Patch-Status: Nicht verfĂĽgbar
Herstellerkommunikation: Erfolglos (kein Response vom Vendor)
Die fehlende Patch-Verfügbarkeit und die öffentliche Verfügbarkeit eines Exploits verschärfen die Bedrohungslage erheblich.
„`