CVE-2026-19379 High CVSS 7.3/10

🟠 CVE-2026-19379: High Schwachstelle

CVE-2026-19379
7.3/10
High
Nein
Various
Network

„`html

Zusammenfassung

In der EFM ipTIME AX8004M Version 15.09.0 wurde eine Remote Code Execution (RCE) Schwachstelle identifiziert. Die Verwundbarkeit ermöglicht es einem Angreifer, über manipulierte Parameter arbitrary Befehle auf dem betroffenen System auszuführen. Mit einem CVSS-Score von 7.3 wird die Sicherheitslücke als hochgradig kritisch eingestuft. Der Exploit wurde bereits öffentlich offengelegt.

Betroffene Systeme

Produkt: EFM ipTIME AX8004M

Betroffene Version: 15.09.0 und älter

Gerätetyp: Router/Netzwerk-Appliance

Status: Kein Patch vom Hersteller verfügbar

Technische Details

Die Schwachstelle befindet sich im CGI-Endpunkt /cgi/d.cgi. Die Funktion popen() verarbeitet den Parameter fname unsicher, ohne diesen zu validieren oder zu filtern. Ein Angreifer kann OS-Kommandos durch spezielle Zeichen (z.B. Pipe-Operatoren, Semikolons) injizieren:

GET /cgi/d.cgi?fname=test;id; HTTP/1.1

Durch diese Manipulation werden injizierte Befehle mit den Privilegien des CGI-Prozesses ausgeführt. Die Authentifizierung ist nicht erforderlich, da die Anfrage remote über das Netzwerk gestellt werden kann.

Empfohlene Massnahmen

  • Sofortig: Betroffene Geräte vom Netz trennen oder isolieren, sofern möglich
  • Netzwerk-Segmentierung: Administrativen Zugriff auf das Gerät beschränken
  • Firewall-Regeln: HTTP/HTTPS-Zugriff auf /cgi/d.cgi blockieren
  • Monitoring: Verdächtige CGI-Anfragen in Logs überprüfen
  • Firmware-Update: Alternative Router-Modelle mit gepatchten Versionen evaluieren
  • Hersteller-Kontakt: Regelmäßig auf Patch-Updates bei EFM überprüfen

Bewertung

CVSS v3.1: 7.3 (High)

Angriffsvektor: Network (Netzwerk)

Authentifizierung: Nicht erforderlich

Ausnutzbarkeit: Öffentlich bekannt und exploitierbar

Die Kombination aus fehlender Authentifizierung, öffentlichem Exploit und fehlendem Vendor-Support macht diese Sicherheitslücke zu einer erheblichen Bedrohung für betroffene Infrastrukturen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-19379-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 11.08.2026
Alle CVEs ansehen