„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-19845 betrifft den TOTOLINK A800R Router in der Version 4.1.2cu.5137_B20200730. Es handelt sich um einen stack-basierten Buffer Overflow in der Funktion setStaticDhcpConfig des CGI-Skripts cstecgi.cgi. Die Schwachstelle ermöglicht es Angreifern, beliebigen Code auszuführen und das System zu kompromittieren. Mit einem CVSS-Wert von 8.8 wird die Sicherheitslücke als hochkritisch eingestuft.
Betroffene Systeme
Primär betroffen ist der TOTOLINK A800R Router mit Firmware-Version 4.1.2cu.5137_B20200730. Mögliche Auswirkungen auf andere TOTOLINK-Modelle und Firmware-Versionen können nicht ausgeschlossen werden. Bislang liegt kein Patch des Herstellers vor.
Technische Details
Die Verwundbarkeit existiert in der CGI-Komponente lan.so, spezifisch in der Funktion setStaticDhcpConfig. Das Parameter „Comment“ wird nicht ausreichend validiert und kann zu einem Stack-basierten Buffer Overflow fĂĽhren. Ein Angreifer kann diesen Parameter mit ĂĽberlanger Eingabe manipulieren, um Stack-Memory zu ĂĽberschreiben und Kontrolle ĂĽber den Programmfluss zu erlangen.
Der Angriffsvektor ist netzwerkbasiert (Network). Ein Angreifer benötigt keine Authentifizierung zur Ausnutzung der Lücke und kann die Attacke über das Internet durchführen. Exploit-Code wurde bereits öffentlich bekannt gemacht, was das Angriffsrisiko erheblich erhöht.
Empfohlene Massnahmen
- Sofortige Massnahmen: Begrenzen Sie die Netzwerkzugriffe auf das Verwaltungsinterface des Routers
- Monitoring: Überwachen Sie CGI-Requests auf verdächtige Kommandos und ungewöhnlich lange Parameter
- Netzwerk-Isolation: Isolieren Sie betroffene Router in separaten Netzwerk-Segmenten
- Firmware-Update: Überprüfen Sie regelmässig auf verfügbare Patches des Herstellers TOTOLINK
- Ersatz: Erwägen Sie die Ersetzung durch Geräte mit aktuellen Sicherheitsstandards
Bewertung
Risikostufe: HOCH
CVSS Score: 8.8
Patch-Status: Nicht verfĂĽgbar
Ausnutzung: Ă–ffentlich bekannt
Die Kombination aus hohem CVSS-Wert, fehlenden Patches und öffentlich verfügbarem Exploit-Code macht diese Schwachstelle zu einer unmittelbaren Bedrohung für alle betroffenen Installationen.
„`