„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-10180 betrifft den TRENDnet TEW-432BRP Router in Version 3.10B20. Es handelt sich um eine Command Injection Schwachstelle in der Funktion formSysCmd der Datei /goform/formSysCmd. Durch manipulierte Parameter können Angreifer beliebige Systemkommandos ausführen. Der Schweregrad wird mit CVSS 6.3 (Medium) bewertet.
Betroffene Systeme
TRENDnet TEW-432BRP Router Version 3.10B20 und möglicherweise ältere Versionen. Dieses Gerät wurde bereits 2009 vom Hersteller aus dem Support genommen (End of Life). Der Vendor bestätigt, dass aufgrund des langen EOL-Zustands weder eine Reproduktion noch eine Behebung der Schwachstelle erfolgt.
Technische Details
Die Schwachstelle liegt in der unsicheren Verarbeitung des Parameters sysCmd in der CGI-Funktion formSysCmd. Ohne ausreichende Input-Validierung oder Sanitization werden Benutzereingaben direkt an das System weitergeleitet. Dies ermöglicht Command Injection Angriffe, bei denen Angreifer über das Netzwerk Kommandos mit den Privilegien des Web-Services ausführen können.
Der Exploit ist öffentlich verfügbar, was das Risiko erhöht. Angreifer benötigen lediglich Netzwerkzugriff auf das Gerät.
Empfohlene Massnahmen
- Gerätetausch: Austausch gegen aktuelle Modelle mit regelmäßiger Sicherheitspflege
- Netzwerkisolation: Segregation der betroffenen Router in ein sicheres Netzwerksegment
- Zugriffskontrolle: Beschränkung des administrativen Zugriffs auf vertrauenswürdige Quellen
- Firewall-Regeln: Blockierung unnötiger externer Zugriffe auf Port 80 und weitere Verwaltungsports
- Monitoring: Überwachung auf verdächtige Zugriffe auf /goform/formSysCmd
Bewertung
Trotz Medium-Bewertung stellt diese Lücke ein erhebliches Risiko dar, da keine Patches verfügbar sind und das Gerät nicht mehr unterstützt wird. Organisationen sollten solche EOL-Geräte schrittweise durch aktuelle Hardware ersetzen.
„`