„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-35019 betrifft NetComm NF20MESH Router mit Firmware-Version R6B031 und älteren Versionen. Ein Authentication-Bypass ermöglicht es unauthentifizierten Angreifern, administrative Kontrolle über die Web-Management-Oberfläche zu erlangen. Die Vulnerabilität basiert auf der Verwendung eines hardcodierten AES-256-Schlüssels zur Verschlüsselung von Session-Cookies.
Betroffene Systeme
Betroffene Hardware:
- NetComm NF20MESH Router
- Firmware-Versionen: R6B031 und älter
Eine genaue Aufstellung weiterer betroffener Modellvarianten wird vom Hersteller noch bereitgestellt.
Technische Details
Die kritische Schwachstelle liegt in der Session-Management-Implementierung der Web-Management-Schnittstelle. Der Router nutzt einen statischen, hardcodierten AES-256-Verschlüsselungsschlüssel für alle Session-Cookies, unabhängig von der Instanz oder dem Deployment. Ein Angreifer im lokalen Netzwerk oder mit Netzwerkzugriff zum Router kann folgende Angriffskette ausführen:
- Extraktion des hardcodierten SchlĂĽssels aus der Firmware
- Generierung eines validen, verschlĂĽsselten Session-Cookies mit bekanntem SchlĂĽssel
- Verwendung des gefälschten Cookies zur Umgehung von Authentifizierungsmechanismen
- Zugriff auf die Admin-Oberfläche während aktiver Administrator-Sessions
Der CVSS-Score von 8.1 reflektiert die hohe Kritikalität aufgrund unbegrenztem Zugriff auf sensitive Router-Funktionen.
Empfohlene Massnahmen
- Sofortmassnahmen: Segmentierung des Router-Managements auf vertrauenswĂĽrdige Netzwerke
- Netzwerk-Kontrolle: Firewall-Regeln zur Beschränkung des Web-Interface-Zugriffs implementieren
- Monitoring: Logs der Web-Schnittstelle auf verdächtige Admin-Zugriffe überprüfen
- Firmware-Update: Auf verfügbare Patch-Versionen aktualisieren, sobald diese veröffentlicht werden
Bewertung
Schweregrad: High (CVSS 8.1)
Patch-Status: Kein Patch verfĂĽgbar
Diese Vulnerabilität erfordert sofortige Aufmerksamkeit, da derzeit kein Patch existiert. Netzwerk-basierte Compensating Controls sind essenziell bis zur Verfügbarkeit eines Updates.
„`