CVE-2026-36605 Medium CVSS 6.5/10

🟡 CVE-2026-36605: Medium Schwachstelle

CVE-2026-36605
6.5/10
Medium
Nein
Various
Adjacent_Network

„`html

Zusammenfassung

CVE-2026-36605 beschreibt eine HTTP Denial-of-Service (DoS) Schwachstelle im Mercusys AC12G (EU) V1 Router mit Firmware-Version AC12G(EU)_V1_200909. Die Anfälligkeit ermöglicht es Angreifern im lokalen Netzwerk, den Router durch gezielt manipulierte unvollständige HTTP-Anfragen zum Absturz zu bringen. Eine Wiederherstellung erfordert einen physischen Neustart des Gerätes, was zu erheblichen Ausfallzeiten führt.

Betroffene Systeme

Primär betroffen ist der Mercusys AC12G Router der europäischen Variante (EU) mit Firmware-Version AC12G(EU)_V1_200909. Der Hersteller hat keine Patches bereitgestellt. Nutzer dieses Routermodells sollten ihre Firmware-Version überprüfen und gegebenenfalls ein Firmware-Upgrade in Betracht ziehen, falls verfügbar.

Technische Details

Die Schwachstelle liegt im HTTP-Anfrageverarbeitungsmechanismus des Routers. Ein Angreifer kann unvollständige HTTP-Requests über das lokale Netzwerk senden, die zu einem persistenten Crash des Web-Servers führen. Der HTTP-Daemon verarbeitet die malgeformten Requests fehlerhaft, ohne entsprechende Fehlerbehandlung durchzuführen. Dies führt zu einem Denial-of-Service-Zustand, in dem der Router nicht mehr erreichbar ist. Ein Power-Cycle ist notwendig, um den normalen Betrieb wiederherzustellen. Der CVSS-Score von 6.5 (Medium) reflektiert die Tatsache, dass ein lokaler Netzwerkzugriff erforderlich ist.

Empfohlene Massnahmen

  • ĂśberprĂĽfung der aktuellen Firmware-Version
  • Implementierung von strikten Netzwerkzugriffskontrollen auf das Administrations-Interface
  • Isolierung des Routers durch Segmentierung des lokalen Netzwerks
  • Monitoring auf ungewöhnliche HTTP-Anfragen
  • Regelmäßige Firmware-Updates durchfĂĽhren, wenn verfĂĽgbar
  • Bei kritischen Anforderungen: Austausch gegen ein gepatchtes Routermodell

Bewertung

Das Medium-Risiko wird durch die Netzwerk-Nähe-Anforderung begrenzt. Dennoch stellt die DoS-Anfälligkeit eine Bedrohung für die Verfügbarkeit dar. Die fehlende Verfügbarkeit von Patches erfordert präventive Schutzmassnahmen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-36605-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 05.06.2026
Alle CVEs ansehen