„`html
Zusammenfassung
Die Schwachstelle CVE-2026-10187 betrifft den WLAN-Router Totolink N300RH in der Version 6.1c.1353_B20190305. Ein Stack-basierter Buffer Overflow in der Web Management Interface ermöglicht unauthentifizierten Angreifern die Remote Code Execution. Der Exploit ist öffentlich verfügbar und aktiv gefährdet. Der Schweregrad wird mit CVSS 9.8 als Critical eingestuft.
Betroffene Systeme
Hersteller: Totolink
Modell: N300RH
Betroffene Versionen: 6.1c.1353_B20190305 und möglicherweise ältere Versionen
Komponente: wireless.so (Web Management Interface)
Betriebssystem: Embedded Linux
Technische Details
Die Schwachstelle existiert in der Funktion setWiFiBasicConfig der Bibliothek wireless.so. Das Parameter-Argument KeyStr wird nicht ausreichend validiert und gefiltert. Durch Übermittlung eines überlangen Strings kann der Stack-Buffer übergelaufen werden, was zu Speichercorruption führt. Die Funktion wird über die Web Management Interface aufgerufen, weshalb kein Authentifizierungsmechanismus erforderlich ist. Der Angreifer kann durch sorgfältig konstruierte Payloads beliebigen Code mit den Privilegien des Web-Services ausführen.
Empfohlene Massnahmen
- Sofort: Betroffene Geräte aus dem produktiven Netzwerk isolieren oder vom Netzwerk trennen
- Dringend: Netzwerk-Segmentierung durchfĂĽhren; Router auf separaten VLAN platzieren
- WAF-Regeln: Web Application Firewall-Regeln zur Blockierung verdächtiger Anfragen an wireless.so implementieren
- Monitoring: Logs der Web Management Interface auf verdächtige Aktivitäten überprüfen
- Firmware: Auf verfĂĽgbare neuere Firmware-Versionen prĂĽfen und testen
- Alternativen: Bei fehlenden Patches Alternative Router evaluieren
Bewertung
CVSS Score: 9.8 (Critical)
Angriffsvektor: Netzwerk (Network)
Authentifizierung: Nicht erforderlich
VerfĂĽgbarer Patch: Nein
Status: Exploit öffentlich verfügbar
Dringlichkeit: Maximal – Sofortmaßnahmen erforderlich
„`