CVE-2026-10120 High CVSS 8.8/10

đźź  CVE-2026-10120: High Schwachstelle

CVE-2026-10120
8.8/10
High
Nein
Various
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-10120 betrifft den TRENDnet TEW-432BRP Router in Version 3.10B20 und ermöglicht einen Stack-basierten Buffer Overflow durch die Funktion formSetFirewallRule. Ein nicht authentifizierter Angreifer kann über das Netzwerk eine speziell präparierte Anfrage an die Firewall-Verwaltungsseite senden und dadurch beliebigen Code mit Router-Privilegien ausführen.

Betroffene Systeme

Primär betroffen ist der TRENDnet TEW-432BRP in der Version 3.10B20. Das Gerät wurde bereits 2009 aus dem Support genommen und ist seit über 15 Jahren End-of-Life (EOL). Der Hersteller erklärt, dass aufgrund des langen EOL-Status keine Reproduktion oder Behebung der Schwachstelle möglich ist.

Technische Details

Die Verwundbarkeit liegt in der Verarbeitung des Parameters firewall_name in der Funktion formSetFirewallRule des Endpunkts /goform/formSetFirewallRule. Die fehlende Eingabevalidierung und Längenkontrolle ermöglicht das Überschreiben von Stack-Speicher. Ein Angreifer kann einen überlangen Parameter senden, um den Stack-Buffer zu überlaufen und die Rücksprungadresse zu manipulieren.

Der Angriff erfordert keine Authentifizierung und kann vollständig remote ausgeführt werden. Das öffentlich verfügbare Exploit-Code zeigt die praktische Ausnutzbarkeit.

Empfohlene Massnahmen

Immediate Actions:

  • Betroffene Router unverzĂĽglich aus dem Produktivnetz entfernen oder deaktivieren
  • Geräte durch aktuelle, supportete Modelle ersetzen
  • Netzwerk-Segmentierung: Falls Austausch nicht sofort möglich, Router in isoliertes Netzwerk-Segment verschieben
  • Firewall-Regeln implementieren, um Zugriffe auf die Web-Verwaltungsoberfläche zu blockieren

Langfristig:

  • Regelmäßige Inventur von EOL-Geräten durchfĂĽhren
  • Austauschplan fĂĽr veraltete Hardware etablieren
  • Monitoring auf verdächtige Zugriffe zu bekannten Schwachstellen implementieren

Bewertung

Mit einem CVSS-Score von 8.8 (High) handelt es sich um eine kritische Schwachstelle. Die Kombination aus fehlender Authentifizierung, Netzwerkzugriff und Remote-Codeausführung mit vollständigen Systemrechten stellt ein hohes Risiko dar. Da kein Patch verfügbar ist und das Gerät nicht mehr unterstützt wird, ist die einzige adäquate Lösung die physische Entfernung aus dem Netzwerk.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-10120-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 01.06.2026
Alle CVEs ansehen