„`html
Zusammenfassung
CVE-2026-15487 beschreibt eine Command-Injection-Schwachstelle im TRENDnet TEW-821DAP Wireless Access Point der Version 1.11B03. Die Lücke befindet sich in der NTP-Konfigurationsfunktion und ermöglicht unauthentifizierte Angreifer die Ausführung beliebiger Betriebssystembefehle mit erhöhten Rechten. Der Schweregrad wird mit CVSS 6.3 (Medium) bewertet.
Betroffene Systeme
Produkt: TRENDnet TEW-821DAP
Betroffene Version: 1.11B03 und möglicherweise frühere Versionen
Produktkategorie: Wireless Access Point / WLAN Router
Status: End-of-Life (EOL) – keine weiteren Sicherheitsupdates geplant
Technische Details
Die Schwachstelle liegt in der Funktion sub_41FBD0 der Firmware-Update-Komponente unter dem Pfad /goform/system_ntp. Diese Schnittstelle verarbeitet NTP-Konfigurationsparameter, insbesondere das Hostname-Argument. Die fehlende Eingabevalidierung und unzureichende Escaping ermöglichen OS-Command-Injection.
Ein Angreifer kann über das Hostname-Feld speziell crafted Befehle einschleusen, die vom System mit Shell-Privileges ausgeführt werden. Dies ermöglicht vollständige Systemkompromittierung, inklusive Datenexfiltration, Malware-Installation und Lateralbewegung innerhalb des Netzwerks.
Empfohlene Massnahmen
- Sofortmassnahmen: Betroffene Geräte aus produktiven Netzwerken entfernen oder isolieren
- Netzwerk-Segmentierung: Administratives Zugriffsnetz räumlich trennen
- WAF-Regeln: Requests zu
/goform/system_ntpblockieren, falls noch in Betrieb - Hardwareaustausch: Migration zu aktuell gepatchten Modellen durchfĂĽhren
- Monitoring: Logs auf verdächtige NTP-Konfigurationsaktivitäten prüfen
Bewertung
CVSS-Score: 6.3 (Medium)
Angriffsvektor: Netzwerk
Authentifizierung: Keine erforderlich
Patch-Status: Kein Patch verfĂĽgbar
Trotz mittlerer Bewertung sollte diese LĂĽcke ernst genommen werden, da keine Patches zur VerfĂĽgung stehen und betroffene Systeme EOL sind. Organisationen mĂĽssen auf alternative Sicherungsmassnahmen oder Hardware-Migration setzen.
„`