„`html
Zusammenfassung
CVE-2026-36606 beschreibt eine kritische Schwachstelle im Mercusys AC12G (EU) V1 Router mit Firmware AC12G(EU)_V1_200909. Die Sicherheitslücke ermöglicht die vollständige Entschlüsselung von Konfigurationssicherungen durch die Verwendung eines hardcodierten DES-Schlüssels. Ein Angreifer mit Zugriff auf eine Backup-Datei kann alle gespeicherten Anmeldedaten auslesen.
Betroffene Systeme
- Mercusys AC12G (EU) V1
- Firmware-Version: AC12G(EU)_V1_200909 und möglicherweise frühere Versionen
- Schweregrad: High (CVSS 7.1)
- Status: Kein Patch verfĂĽgbar
Technische Details
Kryptographische Schwäche: Die Firmware nutzt Single-DES mit ECB-Modus (Electronic Codebook) zur Verschlüsselung von Konfigurationsdateien. Dies ist eine veraltete und unsichere Verschlüsselungsmethode.
Hardcodierter Schlüssel: Der verwendete DES-Schlüssel ist direkt in der Firmware integriert und nicht benutzerspezifisch. Dies ermöglicht die Entschlüsselung aller Backup-Dateien mit demselben Schlüssel.
Exponierte Daten:
- Admin-Passwörter
- WiFi Pre-Shared Keys (PSK)
- DDNS-Anmeldedaten
- Weitere Konfigurationsinformationen
Empfohlene Massnahmen
- Backup-Schutz: Konfigurationsdateien mit starker VerschlĂĽsselung extern sichern
- Zugriffskontrolle: Physischen und Netzwerkzugriff auf Router beschränken
- Passwörter ändern: Admin- und WiFi-Passwörter nach jedem Backup-Export zurücksetzen
- Monitoring: Regelmäßig auf Firmware-Updates prüfen
- Geräteaustausch: Alternative Router-Modelle mit modernen Verschlüsselungsverfahren erwägen
Bewertung
Die Schwachstelle stellt eine erhebliche Sicherheitsrisiko dar, besonders in Umgebungen mit sensiblen Daten. Die Kombination aus hardcodiertem Schlüssel und veralteter Verschlüsselung macht eine vollständige Kompromittierung aller Geräteanmeldedaten möglich. Ohne verfügbaren Patch bleibt nur die Implementierung von Mitigationsmaßnahmen.
„`