„`html
Zusammenfassung
Eine kritische Sicherheitslücke wurde in Totolink A8000RU Version 7.1cu.643_b20200521 identifiziert. Die Schwachstelle ermöglicht Remote Code Execution (RCE) durch OS Command Injection in der Web Management Interface. Mit einem CVSS-Score von 9.8 wird die Vulnerabilität als kritisch eingestuft. Ein Exploit ist öffentlich verfügbar.
Betroffene Systeme
- Totolink A8000RU Firmware 7.1cu.643_b20200521 und möglicherweise frühere Versionen
- Weitere Totolink-Router-Modelle könnten betroffen sein
- Alle Systeme mit dieser spezifischen Firmware-Version
Technische Details
Vulnerabilität Typ: OS Command Injection (CWE-78)
Betroffene Komponente: Web Management Interface (/cgi-bin/cstecgi.cgi)
Anfällige Funktion: setL2tpServerCfg
Parameter: enable-Argument
Die Sicherheitslücke existiert in der Parameter-Validierung der L2TP-Server-Konfigurationsfunktion. Das enable-Argument wird nicht ordnungsgemäß desinfiziert, bevor es an Systemaufrufe weitergeleitet wird. Dies ermöglicht Angreifern, beliebige Betriebssystembefehle einzuschleusen und mit den Privilegien des Web-Services auszuführen.
Angriffsvektor: Network (keine Authentifizierung erforderlich)
Empfohlene Massnahmen
- Sofortige Massnahmen: Betroffene Geräte vom Netz trennen oder den Zugriff auf die Web Management Interface einschränken
- Netzwerk-Segmentierung: Router aus der DMZ isolieren und Zugriff via Firewall-Regeln limitieren
- Monitoring: Systemlogs auf verdächtige CGI-Anfragen überwachen
- Firmware-Update: Auf aktuelle Firmware-Versionen upgraden, sobald verfĂĽgbar
- WAF-Regeln: Web Application Firewall-Regeln zur Blockierung verdächtiger Parameter einsetzen
Bewertung
CVSS v3.1 Score: 9.8 (Kritisch)
Patch-Status: Nicht verfĂĽgbar
Exploit-Status: Ă–ffentlich verfĂĽgbar
Die hohe Kritikalität, kombiniert mit fehlendem Patch und öffentlichem Exploit, erfordert sofortige Mitigation.
„`