„`html
Zusammenfassung
In der TRENDnet TEW-823DRU Router-Firmware Version 1.1.02b01 wurde eine Command-Injection-Schwachstelle identifiziert. Die Vulnerabilität betrifft die Funktion nvram_get des CLI Configuration Tools und ermöglicht es Angreifern, beliebige Befehle remote auszuführen. Mit einem CVSS-Score von 6.6 ist die Schwachstelle als Medium-Severity eingestuft. Ein Public Exploit existiert bereits.
Betroffene Systeme
- TRENDnet TEW-823DRU Firmware Version 1.1.02b01 und möglicherweise ältere Versionen
- Alle Systeme, die diese Router-Firmware einsetzen
- Netzwerkgeräte mit anfälliger CLI-Komponente
Technische Details
Die Schwachstelle liegt in der unzureichenden Eingabevalidierung der Funktion nvram_get innerhalb des CLI Configuration Tools. Durch manipulierte Parameter können Angreifer Shell-Metacharakter einschleusen und beliebige Systembefehle ausführen. Der Angriffsvektor ist netzwerkgestützt (Network), wodurch keine physische Nähe zum Gerät erforderlich ist.
Die mangelnde Sanitization von Benutzereingaben ermöglicht eine klassische Command-Injection. Angreifer können beispielsweise Pipe-Operatoren oder Command-Verkettungen nutzen, um zusätzliche Befehle auszuführen und administrative Kontrolle zu erlangen.
Empfohlene Massnahmen
- Firmware-Update: Warten Sie auf einen Patch des Herstellers und installieren Sie diesen unverzĂĽglich
- Netzwerk-Segmentierung: Isolieren Sie betroffene Router in separaten Netzwerkzonen
- Zugriffskontrolle: Begrenzen Sie den administrativen Zugriff auf das Gerät
- Monitoring: Überwachen Sie Logs auf verdächtige CLI-Aktivitäten
- Temporäre Lösung: Deaktivieren Sie Remote-Management-Funktionen, falls nicht essentiell
Bewertung
CVSS 6.6 (Medium): Die Kombination aus Netzwerk-Angriffsvektor und fehlender Authentifizierungsanforderung erhöht das Risiko erheblich. Da ein Public Exploit vorhanden ist, besteht unmittelbare Missbrauchsgefahr. Ein Patch existiert bisher nicht, weshalb defensive Maßnahmen Priorität haben.
„`