CVE-2026-36604 Medium CVSS 6.5/10

🟡 CVE-2026-36604: Medium Schwachstelle

CVE-2026-36604
6.5/10
Medium
Nein
Various
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-36604 betrifft den Mercusys AC12G (EU) V1 Router mit Firmware-Version AC12G(EU)_V1_200909. Das Gerät validiert den HTTP Host-Header nicht korrekt, was DNS-Rebinding-Attacken ermöglicht. In Kombination mit einer bestehenden CORS-Wildcard-Konfiguration können externe Angreifer auf interne Router-Funktionen zugreifen.

Betroffene Systeme

Primär betroffen ist der Mercusys AC12G (EU) V1 Router mit der Firmware-Version AC12G(EU)_V1_200909. Die Schwachstelle kann potenziell auch andere Mercusys-Modelle mit ähnlicher Firmware-Architektur beeinflussen. Eine vollständige Analyse weiterer betroffener Gerätetypen steht aus.

Technische Details

Der Router setzt den HTTP-Header „Access-Control-Allow-Origin: *“ ohne Validierung des anfragenden Hosts. Dies ermöglicht CORS-Anfragen von beliebigen Quellen. Durch DNS-Rebinding kann ein Angreifer eine externe Domain zunächst auf eine öffentliche IP auflösen, dann auf die interne Router-IP (z.B. 192.168.1.1) rebinden. Der Browser führt nachfolgende Anfragen aus, da die CORS-Policy diese akzeptiert.

Ein Angreifer kann dadurch auf administrative Funktionen, Konfigurationsseiten oder sensitive Daten des Routers zugreifen – beispielsweise WLAN-Passwörter oder Netzwerkeinstellungen auslesen oder modifizieren.

Empfohlene Massnahmen

  • Sofortmassnahmen: Validierung des Host-Headers implementieren; CORS-Policy auf spezifische Hosts beschränken
  • Netzwerk-Ebene: DNS-Rebinding-Schutz auf dem DNS-Resolver aktivieren
  • Firmware-Update: Auf aktuelle Firmware-Version wechseln, sobald verfügbar
  • Firewall-Regeln: Administrativen Zugang zum Router beschränken

Bewertung

CVSS 6.5 (Medium): Die Schwachstelle erfordert aktive DNS-Manipulation und Benutzerinteraktion. Jedoch ermöglicht sie direkten Zugriff auf Router-Verwaltungsfunktionen. Das Risiko ist erheblich für Heimnetzwerke mit sensiblen Daten.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-36604-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 05.06.2026
Alle CVEs ansehen