„`html
Zusammenfassung
In der Edimax EW-7478APC Version 1.04 wurde eine kritische Sicherheitslücke identifiziert, die eine Remote Command Injection ermöglicht. Die Verwundbarkeit betrifft die WAN-Konfigurationsfunktion und wird mit einem CVSS-Score von 7.4 bewertet. Ein funktionierender Exploit ist bereits öffentlich verfügbar. Der Hersteller hat auf Benachrichtigungen nicht reagiert.
Betroffene Systeme
Direkt betroffen ist die Edimax EW-7478APC Version 1.04. Dieses Gerät ist ein WLAN-Access Point, der in professionellen und privaten Netzwerken eingesetzt wird. Weitere Edimax-Geräte mit ähnlicher Firmware-Architektur könnten ebenfalls anfällig sein.
Technische Details
Die SicherheitslĂĽcke befindet sich in der Funktion setWAN des Endpunkts /goform/setWAN. Der Schwachpunkt entsteht durch unzureichende Eingabevalidierung bei den Parametern pppUserName, pptpUserName oder L2TPUserName. Ein Angreifer kann mittels speziell manipulierter Eingaben Shell-Befehle injizieren, die dann mit den Berechtigungen des Webservers ausgefĂĽhrt werden.
Der Angriffsvektor ist netzwerkbasiert (Network), was bedeutet, dass ein entfernter Angreifer ohne Authentifizierung oder physischen Zugriff das Gerät kompromittieren kann. Dies macht die Sicherheitslücke besonders kritisch, da Zugriff auf die WAN-Verwaltungsschnittstelle typischerweise nicht durch zusätzliche Sicherheitsmechanismen geschützt ist.
Empfohlene Massnahmen
- Betroffene Geräte umgehend vom Netz nehmen oder isolieren
- Firmware-Updates prĂĽfen (aktuell nicht verfĂĽgbar)
- Zugriff auf die Verwaltungsoberfläche durch Firewall-Regeln einschränken
- Netzwerk-Verkehr auf verdächtige Aktivitäten überwachen
- Alternativ-Hardware mit aktiver Sicherheitsupdates erwägen
Bewertung
Die Sicherheitslücke stellt ein hohes Risiko dar. Die Kombination aus einfacher Ausnutzbarkeit, verfügbarem Exploit, fehlender Herstellerunterstützung und vollständigem Netzwerkzugriff erfordert sofortige Massnahmen. Unverzügliches Handeln wird empfohlen.
„`