„`html
Zusammenfassung
Eine Sicherheitslücke wurde im Wavlink WL-NU516U1 (Firmware 260515) identifiziert, die eine OS-Command-Injection-Attacke über die CGI-Schnittstelle ermöglicht. Die Schwachstelle betrifft die Funktion wlink_uci_set_value in der Datei /cgi-bin/adm.cgi und kann remote ausgenutzt werden. Ein funktionierendes Exploit-PoC ist bereits öffentlich verfügbar.
Betroffene Systeme
Betroffen ist das Wavlink WL-NU516U1 Router-Modell mit Firmware-Version 260515 und möglicherweise frühere Versionen. Das Gerät wird als WLAN-Router in verschiedenen Umgebungen eingesetzt. Prüfen Sie Ihr Inventar auf dieses Modell und die betroffene Firmware-Version.
Technische Details
Die Schwachstelle existiert in der CGI-Anwendung /cgi-bin/adm.cgi. Der Parameter lan_ip wird von der Funktion wlink_uci_set_value unzureichend validiert und gefiltert. Ein Angreifer kann speziell crafted Eingaben in diesem Parameter einschleusen, um willkürliche Shell-Befehle mit den Privilegien des Web-Services auszuführen. Dies ermöglicht eine vollständige Systemkompromittierung.
Der CVSS-Score von 6.3 (Mittel) reflektiert die Netzwerkerreichbarkeit und die einfache Ausnutzbarkeit. Die fehlende Authentifizierungsanforderung erhöht das Risiko erheblich.
Empfohlene Massnahmen
- Sofortige Massnahmen: Applizieren Sie die neueste Firmware-Version des Herstellers, da diese zeitnah bereitgestellt wurde.
- Interim-Schutz: Beschränken Sie Netzwerkzugriff auf die Web-Interface auf vertrauenswürdige IP-Adressen mittels Firewall-Regeln.
- Monitoring: Überwachen Sie Zugriffsprotokollen auf verdächtige Anfragen an
/cgi-bin/adm.cgi. - Netzwerk-Segmentierung: Isolieren Sie betroffene Geräte in separaten VLANs.
Bewertung
Das Risiko wird als mittel bis erhöht bewertet. Obwohl kein Patch noch offiziell verfügbar ist, hat der Hersteller professionell reagiert. Der öffentliche Exploit-Status erfordert schnelle Reaktion. Priorisieren Sie die Firmware-Aktualisierung.
„`