CVE-2026-78141 High CVSS 7.4/10

đźź  CVE-2026-78141: High Schwachstelle

CVE-2026-78141
7.4/10
High
Nein
Various
Network

„`html

Zusammenfassung

Eine kritische Schwachstelle wurde im Tenda CH22 Router (Version 1.0.0.1) identifiziert. Die Vulnerability ermöglicht unauthentifizierte Remote Code Execution durch Command Injection in der Funktion formexeCommand. Mit einem CVSS-Score von 7.4 (High) stellt diese Sicherheitslücke eine erhebliche Bedrohung dar. Exploits sind öffentlich verfügbar.

Betroffene Systeme

Direkt betroffen ist Tenda CH22 in der Version 1.0.0.1. Möglicherweise sind auch andere Tenda-Routermodelle mit ähnlicher Firmware-Architektur gefährdet. Betreiber ähnlicher Netzwerk-Geräte sollten ihre Herstellerinformationen prüfen.

Technische Details

Die Schwachstelle befindet sich im Web-Interface des Routers. Die verwundbare Funktion formexeCommand verarbeitet Benutzereingaben über den Parameter cmdinput im Endpunkt /goform/exeCommand unzureichend. Die fehlende Eingabevalidierung ermöglicht die Injection von Betriebssystem-Kommandos.

Ein Angreifer kann über HTTP-Requests Shell-Kommandos direkt auf dem Router ausführen. Dies erfolgt ohne vorherige Authentifizierung, da keine zureichenden Zugriffskontrollmechanismen implementiert sind. Der Angriffsvektor ist netzwerk-basiert und erfordert nur Netzwerkzugang zum Web-Interface (standardmäßig Port 80/443).

Empfohlene Massnahmen

  • Sofortige Massnahmen: Betroffene Router sollten vom Netzwerk isoliert oder der Web-Zugang beschränkt werden
  • Firmware-Update: PrĂĽfen Sie Tendam-Website auf Sicherheits-Patches. Derzeit ist kein Patch verfĂĽgbar
  • Netzwerk-Segmentierung: Implementieren Sie strikte Firewall-Regeln, um Zugriff auf das Management-Interface zu limitieren
  • Alternative: Bei fehlenden Patches erwägen Sie den Austausch durch sichere Geräte
  • Monitoring: Aktivieren Sie Logging und ĂĽberwachen Sie verdächtige Web-Requests

Bewertung

Mit CVSS 7.4 und verfügbarem Exploit-Code besteht akutes Risiko. Die fehlende Authentifizierung und öffentliche Exploit-Verfügbarkeit erhöhen die Wahrscheinlichkeit aktiver Ausnutzung erheblich. Sofortige Massnahmen sind erforderlich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-78141-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 25.08.2026
Alle CVEs ansehen