„`html
Zusammenfassung
In der Firmware-Version 7.1cu.643_b20200521 des Totolink A8000RU wurde eine kritische Sicherheitslücke identifiziert. Die Schwachstelle ermöglicht OS-Command-Injection über die Web Management Interface und wird mit einem CVSS-Score von 9,8 bewertet. Ein funktionierender Exploit ist öffentlich verfügbar.
Betroffene Systeme
Hardware: Totolink A8000RU
Betroffene Firmware: Version 7.1cu.643_b20200521 und möglicherweise weitere Versionen
Komponente: Web Management Interface (/cgi-bin/cstecgi.cgi)
Derzeit existiert kein verfĂĽgbarer Patch fĂĽr diese Schwachstelle.
Technische Details
Die Anfälligkeit befindet sich in der Funktion setOpenVpnCfg der Web Management Interface. Der Parameter enabled wird nicht ausreichend validiert, wodurch ein Angreifer beliebige Betriebssystem-Befehle einschleusen kann. Die fehlende Input-Validierung ermöglicht Remote Code Execution ohne Authentifizierung erforderlich zu sein.
Angriffsvektor: Netzwerk (Network)
Authentifizierung: Nicht erforderlich
Komplexität: Niedrig
Empfohlene Massnahmen
- Geräte mit anfälliger Firmware umgehend aus dem Netzwerk isolieren oder vom Betrieb nehmen
- Regelmäßig auf Firmware-Updates des Herstellers prüfen
- Web Management Interface auf Firewall-Ebene auf vertrauenswürdige IP-Adressen beschränken
- Netzwerk-Traffic zur Web Management Interface ĂĽberwachen
- Alternative Firmware-Optionen (OpenWrt) evaluieren, falls verfĂĽgbar
- Standard-Zugangsdaten ändern und starke Passwörter verwenden
Bewertung
CVSS v3.1 Score: 9,8 (Critical)
Die kritische Bewertung ist gerechtfertigt durch die Kombination von Remote Execution, fehlender Authentifizierung und öffentlich verfügbarem Exploit-Code. Ein unmittelbares Sicherheitsrisiko für alle betroffenen Systeme liegt vor.
„`