„`html
Zusammenfassung
Eine kritische Sicherheitslücke wurde im WLAN-Router Tenda W20E, insbesondere in der Firmware-Version 15.11.0.6(1068_1546_841)_CN_TDC, identifiziert. Die Schwachstelle ermöglicht einen Stack-basierten Buffer Overflow über die Netzwerkschnittstelle ohne Authentifizierung.
Betroffene Systeme
- Tenda W20E 15.11.0.6(1068_1546_841)_CN_TDC
- Möglicherweise weitere Tenda W20E-Firmware-Versionen
- Netzwerk-verbundene Router und IoT-Geräte mit ähnlicher Architektur
Technische Details
Anfälligkeit: Stack-basierter Buffer Overflow in der QoS-Regelungsfunktion
Betroffene Komponente: /goform/delQos – QoS Rule Deletion Interface
Kritische Funktion: formQOSRuleDel
Ausnutzungsmechanismus: Manipulation des Parameters „qosIndex“ fĂĽhrt zu SpeicherĂĽberlauf auf dem Stack. Ein Angreifer kann durch Ăśbergabe von ĂĽbermäßig langen oder speziell präparierten Werten den verfĂĽgbaren Speicherplatz ĂĽberlasten und potentiell beliebigen Code ausfĂĽhren.
Angriffsvektor: Netzwerk-basiert, keine Authentifizierung erforderlich
Empfohlene Massnahmen
- Sofortige Massnahmen: Betroffene Router vom Netzwerk isolieren oder Zugriff auf die Web-Interface beschränken
- Firmware-Update: ĂśberprĂĽfung auf verfĂĽgbare Firmware-Updates bei Tenda durchfĂĽhren und diese zeitnah einspielen
- Firewall-Regeln: Zugriff auf Port 80/443 und die /goform/delQos-Endpunkte einschränken
- Monitoring: Netzwerk-Traffic überwachen auf verdächtige POST-Requests mit ungültigen qosIndex-Parametern
- Router-Neukonfiguration: Standard-Credentials ändern und Zugriff auf Admin-Interface beschränken
Bewertung
CVSS-Score: 8.8 (High)
Die hohe Bewertung ist durch die Kombination aus einfacher Netzwerk-Exploitierbarkeit, fehlender Authentifizierung und dem kritischen Impact (Remote Code Execution möglich) gerechtfertigt. Da Proof-of-Concept-Code öffentlich verfügbar ist, besteht erhöhtes Risiko für aktive Angriffe.
„`