„`html
Zusammenfassung
In der TOTOLINK A800R Router-Firmware Version 4.1.2cu.5137_B20200730 wurde eine kritische Stack-basierte Buffer-Overflow-Anfälligkeit identifiziert. Die Schwachstelle befindet sich in der Funktion setMacQos des CGI-Skripts /cgi-bin/cstecgi.cgi innerhalb der Komponente firewall.so. Durch Manipulation des Parameters macAddress können Angreifer einen Stack-Overflow auslösen. Der Exploit ist öffentlich verfügbar.
Betroffene Systeme
TOTOLINK A800R Firmware Version 4.1.2cu.5137_B20200730 und potentiell frühere Versionen. Das Gerät ist ein weit verbreiteter WLAN-Router im privaten und gewerblichen Einsatz. Administratoren sollten alle installierten TOTOLINK A800R-Geräte überprüfen.
Technische Details
Die Vulnerability ermöglicht es Angreifern, über das CGI-Interface auf unzureichend validierte Eingabeparameter zuzugreifen. Das Firewall-Modul führt keine ausreichende Längenprüfung des macAddress-Parameters durch. Dies führt zum Überschreiben von Stack-Memory, was Remote Code Execution (RCE) ermöglicht. Der Angriffsvektor ist netzwerkgestützt; eine Authentifizierung ist nicht erforderlich. Der CVSS-Score von 8.8 bestätigt die hohe Kritikalität.
Empfohlene Massnahmen
- Sofort: Betroffene Router vom Netzwerk isolieren oder Firmware-Update durchfĂĽhren, wenn verfĂĽgbar
- WAF-Regeln implementieren, um verdächtige MAC-Adressen-Parameter zu blockieren
- CGI-Zugriff auf vertrauenswürdige Netzwerkbereiche beschränken
- Netzwerk-Monitoring auf verdächtige Zugriffe zu
/cgi-bin/cstecgi.cgiaktivieren - TOTOLINK auf verfĂĽgbare Sicherheits-Updates ĂĽberprĂĽfen
Bewertung
Kritikalität: Hoch (CVSS 8.8)
Exploitbarkeit: Trivial (öffentlicher Exploit verfügbar)
VerfĂĽgbarkeit von Patches: Keine offiziellen Updates bekannt
Sofortige Mitigationsmassnahmen sind erforderlich.
„`