„`html
Zusammenfassung
Eine kritische Sicherheitslücke wurde in der Tenda JD12L Firmware-Version 16.03.53.23 entdeckt. Die Vulnerability (CVE-2026-13518) ermöglicht einen Stack-basierten Buffer Overflow durch manipulierte Parameter in der NAT-Verwaltungsfunktion. Da ein öffentlicher Exploit verfügbar ist, besteht erhebliches Risiko für exponierte Systeme.
Betroffene Systeme
- Tenda JD12L Firmware 16.03.53.23 und möglicherweise frühere Versionen
- Betroffene Router-Modelle der JD-Serie
- Systeme mit aktivierten NAT-Funktionen
Technische Details
Angriffsmechanismus: Die Vulnerability befindet sich in der Funktion fromAddressNat des Dateipfads /goform/addressNat. Ein Remote-Angreifer kann durch Manipulation des Parameters „page“ einen Stack-basierten Buffer Overflow auslösen.
Angriffsvektor: Netzwerk-basiert, keine Authentifizierung erforderlich.
CVSS Score: 8.8 (High Severity) – indiziert potenzielle Codeausführung mit hohem Impact auf Vertraulichkeit und Integrität.
Exploit-Status: Ă–ffentlich verfĂĽgbar, aktiv exploitierbar.
Empfohlene Massnahmen
- Sofortige Aktion: Überprüfen Sie Ihre Tenda JD12L Geräte auf die betroffene Firmware-Version
- Firmware-Update: Warten Sie auf und installieren Sie verfĂĽgbare Sicherheits-Patches von Tenda (derzeit nicht verfĂĽgbar)
- Netzwerk-Isolation: Beschränken Sie den Zugriff auf Verwaltungsfunktionen durch Firewall-Regeln
- Web-Interface-Zugriff: Deaktivieren Sie Remote-Verwaltung wenn nicht notwendig
- Monitoring: Überwachen Sie verdächtige Anfragen an
/goform/addressNat
Bewertung
Diese Vulnerability stellt eine ernsthafte Bedrohung dar, da keine Patches verfügbar sind und der Exploit öffentlich zugänglich ist. Die Kombination aus hohem CVSS-Score (8.8), Remote-Exploitierbarkeit und fehlender Authentifizierung erfordert sofortiges Handeln. Betroffene Umgebungen sollten priorisiert werden für Containment-Maßnahmen bis ein Firmware-Update bereitgestellt wird.
„`