„`html
Zusammenfassung
Die Schwachstelle CVE-2026-36786 betrifft den Tenda FH451 Router in Version 1.0.0.9 des Herstellers Shenzhen Tenda Technology Co., Ltd. Es handelt sich um einen Stack Overflow in der Funktion fromDhcpListClient, der ĂĽber den Parameter list1 ausgelöst werden kann. Die Vulnerabilität ermöglicht Denial-of-Service-Attacken durch manipulierte HTTP-Anfragen und wird mit dem CVSS-Score 7.5 als „High“ eingestuft.
Betroffene Systeme
Primär betroffen ist der Tenda FH451 Router in der Firmware-Version 1.0.0.9. Die genaue Anzahl betroffener Geräte im Feld ist nicht dokumentiert. Der Hersteller hat bislang keinen Patch veröffentlicht, wodurch alle installierten Systeme dieser Version vulnerable bleiben.
Technische Details
Der Stack Overflow tritt in der HTTP-Request-Verarbeitung der Funktion fromDhcpListClient auf. Ein Angreifer kann durch Übermittlung einer speziell präparierten HTTP-Anfrage mit einem übergroßen Wert im Parameter list1 einen Buffer Overflow auslösen. Dies führt zum Überschreiben von Stack-Memory-Bereichen und resultiert in einem Crash des Diensts.
Die Anfälligkeit erfordert Netzwerkzugriff auf das Verwaltungsinterface des Routers. Bei typischen Heimnetzwerk-Setups muss der Angreifer lokal im Netzwerk präsent sein oder Zugriff auf das WAN-Interface haben, wenn dieses nicht ordnungsgemäß konfiguriert ist.
Empfohlene Massnahmen
- ĂśberprĂĽfen Sie sofort, ob Tenda FH451 Router mit Firmware 1.0.0.9 in Ihrer Infrastruktur eingesetzt sind
- Implementieren Sie Firewall-Regeln zur Beschränkung des HTTP-Zugriffs auf das Router-Interface
- Überwachen Sie Logs auf verdächtige HTTP-Anfragen an das Verwaltungsinterface
- Prüfen Sie regelmäßig auf Firmware-Updates des Herstellers
- Erwägen Sie den Austausch betroffener Geräte durch patched-fähige Alternativen
Bewertung
Bei einem CVSS-Score von 7.5 handelt es sich um eine ernst zu nehmende Vulnerabilität. Die fehlende Verfügbarkeit eines Patches erhöht das Risiko erheblich. DoS-Attacken können zur Unterbrechung kritischer Netzwerk-Services führen. Unverzügliche Mitigationsmaßnahmen sind erforderlich.
„`