CVE-2026-12222 High CVSS 8.0/10

đźź  CVE-2026-12222: High Schwachstelle

CVE-2026-12222
8.0/10
High
Nein
Various
Adjacent_Network

„`html

Zusammenfassung

Eine Stack-basierte Buffer-Overflow-Schwachstelle wurde in der Yealink SIP-T46U Firmware Version 108.86.0.118 identifiziert. Die Verwundbarkeit befindet sich in der Funktion mod_webd.BlueToothTest des Web FastCGI Service und wird über die Endpoint /api/inner/bttest ausgelöst. Durch manipulierte Parameter (btMac, pin, reserved) kann ein Angreifer im lokalen Netzwerk einen Stack-Overflow herbeiführen. Der Exploit wurde bereits öffentlich offengelegt.

Betroffene Systeme

Hardware: Yealink SIP-T46U IP-Telefon

Firmware: Version 108.86.0.118 und möglicherweise weitere Versionen

Komponente: Web FastCGI Service (mod_webd)

Vulnerable Endpoint: /api/inner/bttest

Technische Details

Die Schwachstelle liegt in der unzureichenden Input-Validierung der Parameter btMac, pin und reserved im Bluetooth-Test-Funktionsendpunkt. Die Web-Schnittstelle führt keine adäquaten Längenchecks oder Bounds-Überprüfungen durch, bevor die eingehenden Daten auf den Stack geschrieben werden.

Der Angriffsvektor ist Adjacent_Network, was bedeutet, dass der Angreifer sich im selben lokalen Netzwerk befinden muss. Dies reduziert das Angriffsrisiko in isolierten oder gut gesicherten Netzwerkumgebungen, stellt jedoch fĂĽr offene oder schlecht segmentierte Netzwerke eine erhebliche Bedrohung dar.

Das öffentliche Disclosure erhöht das Risiko erheblich, da Exploit-Code verfügbar ist. Yealink hat nicht auf Hersteller-Kontakte reagiert, sodass keine offiziellen Patches zur Verfügung stehen.

Empfohlene Massnahmen

  • Netzwerkisolation: Yealink-Telefone sollten in separaten VLANs betrieben und der Zugriff auf die Web-Schnittstelle beschränkt werden
  • Firewall-Regeln: Zugriff auf Port 8080/8443 auf vertrauenswĂĽrdige Quellen begrenzen
  • Firmware-Monitoring: Regelmäßig auf Sicherheitsupdates vom Hersteller prĂĽfen
  • Netzwerk-Segmentierung: IoT-Geräte von kritischen Systemen trennen
  • Intrusion Detection: Anomale Zugriffe auf /api/inner/bttest-Endpoint ĂĽberwachen

Bewertung

CVSS Score: 8.0 (High)

Bedrohungslevel: Hoch

Die Kombination aus Stack-Overflow-Schwachstelle, öffentlichem Exploit und fehlenden Patches erfordert sofortige Mitigation-Massnahmen. Unternehmen sollten ihre Yealink-Geräte priorisiert überprüfen und Netzwerkschutzmassznahmen implementieren.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-12222-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 16.06.2026
Alle CVEs ansehen