„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-15481 betrifft den Trendnet TEW-635BRM WLAN-Router in Version 1.00.03 und älter. Es handelt sich um eine kritische Command-Injection-Anfälligkeit in der IPoA WAN Connection Setup-Komponente, die eine remote Codeausführung mit hohen Privilegien ermöglicht. Der CVSS-Score von 8.8 klassifiziert diese Schwachstelle als High-Risk.
Betroffene Systeme
Betroffenes Gerät: Trendnet TEW-635BRM
Versionen: Bis einschlieĂźlich Version 1.00.03
Status: End-of-Life seit 2011 – keine Sicherheitsupdates mehr verfügbar
Das Gerät ist veraltet und wird vom Hersteller nicht mehr unterstützt. Ein Patch wird nicht bereitgestellt.
Technische Details
Die Verwundbarkeit liegt in der Funktion ipoa_test der Datei /sbin/rc. Die Parameter der IPoA WAN Connection Setup werden unzureichend validiert. Durch manipulierte Eingabe des Arguments ipoa_ipaddr können Angreifer beliebige Shell-Befehle injizieren und ausführen.
Angriffsvektor: Network (remote)
Authentifizierung: Nicht erforderlich
Komplexität: Niedrig
Ein Public-Exploit ist verfĂĽgbar und wird bereits fĂĽr aktive Angriffe genutzt.
Empfohlene Massnahmen
- Sofortmassnahme: Betroffene Geräte vom Netz trennen oder außer Betrieb nehmen
- Gerätetausch: Migration auf aktuelle, unterstützte Router-Modelle durchführen
- Netzwerk-Isolation: Falls temporär betrieben, in isoliertes Netzwerk-Segment verlegen
- Monitoring: Logs auf verdächtige Zugriffe prüfen
Bewertung
Risiko: Kritisch – Fernzugriff ohne Authentifizierung mit vollständiger Systemkompromittierung möglich
Praktikalität: Hoch – stabiler, öffentlich verfügbarer Exploit
Handlungsfähigkeit: Begrenzt – kein Patch verfügbar, Hardware-Austausch erforderlich
„`