„`html
Zusammenfassung
Die Schwachstelle CVE-2026-35018 ist eine authentifizierte Remote Code Execution (RCE) in NetComm NF20MESH Routern mit Firmware R6B031 und älteren Versionen. Ein authentifizierter Angreifer kann durch Shell-Metacharacter-Injection in den Username-Parameter beliebige Befehle mit Root-Privilegien ausführen.
Betroffene Systeme
Folgende Komponenten sind betroffen:
- NetComm NF20MESH Router
- Firmware-Versionen: R6B031 und älter
- Betroffen sind alle installierten Instanzen ohne Patch
Technische Details
Schwachstellentyp: Unsanitized Input in Shell Command Execution
Die Vulnerability existiert in der Funktion dalStorage_addUserAccount, welche Benutzereingaben unsicher verarbeitet. Der Username-Parameter wird direkt in einen Shell-Befehl konkateniert, der anschließend durch rut_doSystemAction ausgeführt wird. Eine fehlende Input-Validierung und -Sanitization ermöglicht die Injection von Shell-Metacharakteren.
Ein authentifizierter Angreifer kann spezielle Zeichen wie Semikolon, Pipe oder Backticks nutzen, um zusätzliche Befehle einzuschleusen. Dies führt zu unkontrollierter Code-Ausführung mit Root-Privilegien auf dem Betriebssystem des Routers.
Empfohlene Massnahmen
- Sofortmassnahmen: Netzwerkzugriff auf Router-Verwaltungsoberfläche beschränken
- Authentifizierung: Starke, komplexe Passwörter für Admin-Konten verwenden
- Monitoring: Verdächtige Aktivitäten in Router-Logs überprüfen
- Isolierung: Betroffene Geräte aus kritischen Netzwerksegmenten isolieren
- Patch: Sobald verfĂĽgbar, Firmware-Update durchfĂĽhren
Bewertung
CVSS Score: 8.8 (High)
Angriffsvektor: Network
Patch-Status: Aktuell nicht verfĂĽgbar
Die hohe Kritikalität wird durch die einfache Exploitation nach erfolgreicher Authentifizierung und die Möglichkeit der vollständigen Systemkompromittierung begründet.
„`