„`html
Zusammenfassung
Die Schwachstelle CVE-2026-77683 ist eine kritische Command-Injection-Vulnerabilität in Comfast CF-N1-S Version 2.6.0.1. Sie ermöglicht es Angreifern, beliebige Systemkommandos auszuführen. Mit einem CVSS-Score von 9.9 wird diese Schwachstelle als kritisch eingestuft. Ein öffentlicher Exploit ist verfügbar.
Betroffene Systeme
Hersteller: Comfast
Produkt: CF-N1-S
Betroffene Versionen: 2.6.0.1
Die Schwachstelle betrifft primär Netzwerkgeräte und Router der CF-N1-S Serie.
Technische Details
Angriffsvektor: Network (CVSS:3.1/AV:N)
Betroffene Komponente: /cgi-bin/mbox-config?method=SET§ion=ntp_timezone
Vulnerabilität: Command Injection via Parameter „timestr“
Die Web-Schnittstelle des Geräts validiert die Eingabe des Parameters „timestr“ nicht ausreichend. Ein unauthentifizierter Angreifer kann ĂĽber das Netzwerk gezielt formatierte Befehle einschleusen und diese mit den Privilegien des Geräts ausfĂĽhren. Dies ermöglicht vollständige Systemkompromittierung, Datenzugriff und laterale Bewegungen im Netzwerk.
Empfohlene Massnahmen
- Sofortmassnahmen: Betroffene Geräte aus dem Internet isolieren und nur über sichere interne Netzwerke betreiben
- Firewall-Regeln: Zugriff auf Port und CGI-Endpunkt einschränken
- Monitoring: Logs auf Zugriffe zur anfälligen Komponente überprüfen
- Patching: Hersteller-Updates zur VerfĂĽgung stellen sobald verfĂĽgbar
- Alternative: Bei Fehlen eines Patches Geräte durch sichere Alternativen ersetzen
Bewertung
CVSS v3.1 Score: 9.9 (Kritisch)
Threat Level: Sehr Hoch – Öffentlicher Exploit verfügbar
Handlungsdringlichkeit: Sofort erforderlich
Diese Schwachstelle stellt eine erhebliche Sicherheitsbedrohung dar. UnverzĂĽgliche GegenmaĂźnahmen sind notwendig.
„`