„`html
Zusammenfassung
Die SicherheitslĂĽcke CVE-2026-11504 betrifft Tenda CX12L Router mit der Firmware-Version 16.03.53.12. Es handelt sich um einen stack-basierten PufferĂĽberlauf in der Wi-Fi-Zeitplanungsfunktion, der remote ausgenutzt werden kann. Der CVSS-Score von 8.8 klassifiziert diese Schwachstelle als kritisch fĂĽr die Netzwerksicherheit.
Betroffene Systeme
Primär betroffen ist der Tenda CX12L Router mit Firmware-Version 16.03.53.12. Die Schwachstelle existiert in der Web-Administrationsoberfläche und kann von jedem Netzwerkzugang aus ausgenutzt werden. Es ist zu prüfen, ob weitere Tenda-Modelle mit ähnlicher Firmware-Basis anfällig sind.
Technische Details
Die Vulnerabilität liegt in der Funktion setSchedWifi des Endpunkts /goform/openSchedWifi. Die Parameter schedStartTime und schedEndTime werden nicht ausreichend validiert, bevor sie in einen Stack-Puffer geschrieben werden. Dies ermöglicht es Angreifern, den Puffer zu überlasten und Stack-Strukturen zu überschreiben. Der Angriffsvektor ist das Netzwerk – keine Authentifizierung erforderlich.
Empfohlene Massnahmen
- Sofortmassnahmen: Betroffene Router aus dem Netzwerk isolieren oder den Zugriff auf die Administrationsoberfläche durch Firewall-Regeln einschränken
- Firmware-Update: Auf verfĂĽgbare Patches prĂĽfen und einspielen, sobald Tenda diese bereitstellt
- Netzwerk-Segmentierung: Verwaltungsports (HTTP/HTTPS) nur von vertrauenswĂĽrdigen IP-Adressen zulassen
- Monitoring: Verdächtige HTTP-Anfragen an
/goform/openSchedWifiprotokollieren - ĂśberprĂĽfung: Logs auf Exploitierungsversuche analysieren
Bewertung
Mit CVSS 8.8 und öffentlich verfügbarem Exploit-Code besteht hohes Risiko. Da kein Patch verfügbar ist, sind Netzwerk-Kontrollen erforderlich. Organisationen sollten eine Bestandsaufnahme durchführen und Tenda CX12L Router in kritischen Umgebungen priorisiert behandeln. Eine zeitnahe Firmware-Aktualisierung ist essenziell.
„`