„`html
Zusammenfassung
Eine kritische Sicherheitslücke wurde im Edimax EW-7478APC Wireless Access Point (Version 1.04) entdeckt. Die Vulnerabilität ermöglicht einen Stack-based Buffer Overflow durch manipulierte POST-Anfragen an die L2TP-Konfigurationsschnittstelle. Der CVSS-Score von 8.8 klassifiziert diese als High-Severity-Lücke. Da kein Patch verfügbar ist und die Sicherheitslücke öffentlich bekannt ist, besteht ein erhöhtes Angriffspotenzial.
Betroffene Systeme
Primär betroffen ist der Edimax EW-7478APC in Version 1.04. Weitere Modelle und Firmware-Versionen werden derzeit überprüft. Der betroffene Zugriffspunkt wird häufig in kleinen Unternehmensnetzen und Filialstandorten eingesetzt.
Technische Details
Die Schwachstelle liegt in der /goform/formL2TPSetup-Funktion des POST-Request Handlers. Der Parameter L2TPUserName wird bei der Verarbeitung nicht ausreichend validiert. Ein Angreifer kann durch das Senden einer manipulierten POST-Anfrage mit einem übergroßen Benutzernamen-String einen Stack-Overflow auslösen.
Dies ermöglicht:
- Speicherkorruption im Kernel-Kontext
- AusfĂĽhrung von beliebigem Code mit Administratorrechten
- Vollständige Übernahme des Geräts
Die Authentifizierung ist nicht erforderlich – der Angriff kann remote über das Netzwerk durchgeführt werden.
Empfohlene Massnahmen
- Sofortig: Zugriff auf die Web-Verwaltungsoberfläche durch Firewall-Regeln beschränken
- L2TP-Funktionalität deaktivieren, falls nicht benötigt
- Geräte aus dem direkten Internetzugang entfernen
- Alternative Geräte mit aktuellem Firmware-Support evaluieren
- Herstellerkommunikation monitoren fĂĽr Sicherheitsupdates
- Netzwerk-Monitoring für verdächtige POST-Anfragen implementieren
Bewertung
Schweregrad: High (CVSS 8.8)
Angriffskomplexität: Niedrig – keine Authentifizierung erforderlich
Patch-Status: Keine Lösung verfügbar
Exploit-Status: Ă–ffentlich dokumentiert
Diese Kombination erfordert prioritäre Maßnahmen zur Risikominderung.
„`