„`html
Zusammenfassung
Eine kritische Stack-basierte Buffer-Overflow-Schwachstelle wurde in TOTOLINK A800R Version 4.1.2cu.5137_B20200730 identifiziert. Die Vulnerabilität ermöglicht es Angreifern, durch manipulierte Parameter remote Code auszuführen. Mit einem CVSS-Score von 8.8 liegt ein hohes Risiko vor.
Betroffene Systeme
Router-Modell: TOTOLINK A800R
Betroffene Version: 4.1.2cu.5137_B20200730
Komponente: firewall.so
CGI-Skript: /cgi-bin/cstecgi.cgi
Technische Details
Die Schwachstelle befindet sich in der Funktion setParentalRules des CGI-Skripts. Der Parameter urlKeyword wird unzureichend validiert, was zu einem Stack-basierten Buffer Overflow führt. Durch das Senden einer manipulierten HTTP-Anfrage mit überlängem urlKeyword-Wert kann der Stack überschrieben werden.
Angriffsvektor: Das Exploit kann vollständig remote über das Netzwerk ausgeführt werden. Eine vorherige Authentifizierung ist nicht erforderlich. Der Angreifer muss lediglich eine HTTP-POST-Anfrage an den Web-Interface des Routers senden.
Exploit-Status: Ein funktionierendes Exploit wurde bereits veröffentlicht und ist öffentlich verfügbar.
Empfohlene Massnahmen
- Sofortige Workaround: Deaktivieren Sie Remote-Zugriff auf das Web-Interface des Routers, falls nicht zwingend erforderlich
- Isolierung: Beschränken Sie Netzwerkzugriff auf das Router-Management auf vertrauenswürdige IP-Adressen
- Überwachung: Monitoren Sie Zugriffe auf /cgi-bin/cstecgi.cgi auf verdächtige Parameter
- Patch: Überprüfen Sie regelmäßig auf Firmware-Updates beim Hersteller TOTOLINK
- Ersatz: Bei kritischen Deployments erwägen Sie den Austausch durch aktualisierte Hardware-Versionen
Bewertung
CVSS v3.1 Score: 8.8 (High)
Risiko: Kritisch fĂĽr betroffene Installationen
VerfĂĽgbarkeit von Patches: Aktuell keine vom Hersteller verfĂĽgbar
Handlungsdringlichkeit: Hoch
„`