„`html
Zusammenfassung
Eine kritische Sicherheitslücke (CVE-2026-13562) wurde im Edimax EW-7478APC Wireless Access Point der Version 1.04 identifiziert. Die Schwachstelle ermöglicht einen Pufferüberlauf durch manipulierte POST-Anfragen und wird mit einem CVSS-Score von 8.8 als High-Severity-Vulnerabilität eingestuft. Der Exploit ist öffentlich verfügbar, wodurch das Risiko erheblich erhöht wird.
Betroffene Systeme
- Edimax EW-7478APC Firmware Version 1.04 und möglicherweise frühere Versionen
- Geographische Verbreitung: Weltweit
- Netzwerk-fähige Geräte mit Zugriff auf die betroffene Komponente
Technische Details
Anfälliger Komponente: POST Request Handler
Anfälliger Endpunkt: /goform/formiNICSiteSurvey
Anfälliger Parameter: selSSID
Die Funktion formiNICSiteSurvey validiert die Eingabe des Parameters selSSID nicht ausreichend. Durch das Senden eines übergroßen Strings kann ein Pufferüberlauf ausgelöst werden. Dies ermöglicht es Angreifern, beliebigen Code mit den Rechten des Geräts auszuführen. Der Angriffsvektor ist netzwerkbasiert und erfordert keine Authentifizierung.
Empfohlene Massnahmen
- Sofortige Maßnahmen: Betroffene Geräte vom Netzwerk isolieren oder den administrativen Zugriff beschränken
- Firmware-Update: Auf die neueste verfĂĽgbare Firmware-Version aktualisieren, sobald verfĂĽgbar
- Firewall-Regeln: Zugriff auf Port 80/443 und die kritische Endpunkt-URL einschränken
- Monitoring: Logs auf verdächtige POST-Anfragen zur /goform/formiNICSiteSurvey überprüfen
- Geräte-Ersatz: Bei fehlenden Patches Alternative zum EW-7478APC in Betracht ziehen
Bewertung
CVSS-Score: 8.8 (High)
Exploit-Status: Ă–ffentlich verfĂĽgbar
Vendor-Response: Keine Reaktion des Herstellers
Patch-Status: Nicht verfĂĽgbar
Gesamtrisiko: Kritisch – Die Kombination aus öffentlich verfügbarem Exploit, fehlender Vendor-Unterstützung und hohem CVSS-Score macht ein sofortiges Handeln erforderlich.
„`