„`html
Zusammenfassung
In der TRENDnet TEW-432BRP Router-Firmware Version 3.10B20 wurde eine Command-Injection-Anfälligkeit identifiziert. Die Sicherheitslücke ermöglicht es Angreifern, beliebige Systemkommandos remote auszuführen. Das betroffene Gerät wird seit 15 Jahren nicht mehr vom Hersteller unterstützt.
Betroffene Systeme
Folgende Komponenten sind gefährdet:
- TRENDnet TEW-432BRP Firmware 3.10B20 und frĂĽhere Versionen
- Alle WLAN-Router dieser Serie, die noch die vulnerable Firmware verwenden
- Legacy-Systeme mit aktiver Netzwerkanbindung
Der Hersteller erklärte, dass das Gerät seit 2009 End-of-Life ist und kein Patch bereitgestellt wird.
Technische Details
Die Anfälligkeit existiert in der Web-Interface-Funktion formWlanSetup innerhalb der Datei /goform/formWlanSetup. Die Parameter-Validierung des Arguments „enrollee“ ist unzureichend implementiert. Ein nicht authentifizierter Remoteangreifer kann ĂĽber manipulierte HTTP-Requests Systembefehle in den Parameter injizieren.
Die fehlende Input-Sanitization ermöglicht die Execution von beliebigen Shell-Commands mit den Berechtigungen des Web-Services. Exploits sind öffentlich verfügbar.
Empfohlene Massnahmen
- Priorität 1: Betroffene Router aus dem Produktivnetz entfernen oder ersetzen
- Priorität 2: Netzwerksegmentierung durchführen – Router isolieren von kritischen Systemen
- Priorität 3: Firewall-Regeln implementieren – Zugriff auf Port 80/443 des Routers blockieren
- Priorität 4: Netzwerk-Monitoring aktivieren zur Erkennung verdächtiger Zugriffe
- Alternativ: Firmware-Update auf aktuelle Geräte durchführen
Bewertung
CVSS v3.1 Score: 6.3 (Medium)
Trotz mittlerer CVSS-Bewertung ist die praktische Kritikalität höher einzustufen, da eine unauthentifizierte Remote-Code-Execution möglich ist. Die fehlende Vendor-Unterstützung erhöht das Risiko. Eine zügige Migration ist dringend empfohlen.
„`