„`html
Zusammenfassung
Eine kritische Kommandoinjektions-Schwachstelle wurde in der Firmware-Version v781521 des MSI Radix AXE6600 Routers identifiziert. Die Vulnerabilität existiert in der TelnetSSH-Funktion, die für die SSH-Konfiguration zuständig ist. Durch diese Schwachstelle können nicht authentifizierte Angreifer beliebige Befehle auf dem betroffenen Gerät ausführen und Root-Privilegien erlangen. Bislang wurde kein Sicherheitspatch veröffentlicht.
Betroffene Systeme
Das Sicherheitsrisiko betrifft den MSI Radix AXE6600 Router mit Firmware-Version v781521 und möglicherweise ältere sowie nahe beieinander liegende Versionen. Das Gerät wird weltweit als WiFi 6 Router im Consumer- und kleinen Business-Segment vertrieben.
Technische Details
Die Vulnerabilität liegt in der unsicheren Eingabeverarbeitung der TelnetSSH-Konfigurationsfunktion. Die Anwendung validiert und desinfiziert Benutzereingaben nicht ordnungsgemäß, bevor diese an Shell-Befehle übergeben werden. Ein Angreifer kann über das SSH-Konfigurationsinterface spezielle Metazeichen und Kommandoseparatoren (wie Pipes, Semicolons oder Backticks) injizieren, um zusätzliche Befehle auszuführen. Dies ermöglicht die Ausführung mit Root-Privilegien, was vollständige Kontrolle über das Gerät garantiert.
Empfohlene Massnahmen
- Sofortmassnahmen: Geräte sollten aus dem Internet isoliert oder durch eine Firewall geschützt werden
- Netzwerk-Segmentierung: Router in separaten Netzwerksegmenten betreiben
- Zugriffskontrolle: SSH-Zugriff auf vertrauenswürdige IP-Adressen beschränken
- Überwachung: Logs auf verdächtige SSH-Konfigurationsaktivitäten prüfen
- Herstellerkontakt: MSI regelmäßig auf Sicherheitsupdates überprüfen
Bewertung
Mit einem CVSS-Score von 9.8 (Critical) und einem Netzwerk-Angriffsvektor stellt diese Vulnerabilität eine unmittelbare Bedrohung dar. Die Abwesenheit eines Patches erhöht das Risiko erheblich. Eine zeitnahe Firmware-Aktualisierung ist essenziell, sobald diese verfügbar ist.
„`