CVE-2026-10121 High CVSS 8.8/10

đźź  CVE-2026-10121: High Schwachstelle

CVE-2026-10121
8.8/10
High
Nein
Various
Network

„`html

Zusammenfassung

Die SicherheitslĂĽcke CVE-2026-10121 betrifft den TRENDnet TEW-432BRP Router in Version 3.10B20. Es handelt sich um einen Stack-basierten Buffer Overflow in der Funktion formSetUrlFilter, die ĂĽber die Weboberfläche erreichbar ist. Der Schweregrad wird mit „High“ und einem CVSS-Score von 8.8 bewertet. Ein funktionierendes Exploit ist öffentlich verfĂĽgbar. Der Hersteller hat bestätigt, dass das Produkt seit 2009 End-of-Life (EOL) ist und keinen Support mehr erhält.

Betroffene Systeme

Primär betroffen: TRENDnet TEW-432BRP Router, Firmware-Version 3.10B20 und möglicherweise ältere Versionen. Das Produkt ist seit über 15 Jahren nicht mehr im Support und wird vom Hersteller nicht weiterentwickelt. Potentiell können auch ähnliche Legacy-Geräte des gleichen Herstellers mit verwandter Code-Basis betroffen sein.

Technische Details

Die Verwundbarkeit liegt in der Web-Schnittstelle des Routers, speziell in der Funktion formSetUrlFilter des Zugriffspfads /goform/formSetUrlFilter. Der Parameter keyword_list oder keyword wird nicht ausreichend validiert, was zu einem Stack-basierten Buffer Overflow führt. Durch geschickt präparierte Eingaben kann ein Angreifer Speicher überschreiben und potentiell beliebigen Code mit den Rechten des Router-Prozesses ausführen.

Der Angriffsvektor ist Netzwerk-basiert (Network), was bedeutet, dass die Anfrage ĂĽber das Internet erfolgen kann. Es ist keine lokale Authentifizierung oder physischer Zugriff erforderlich.

Empfohlene Massnahmen

Sofortmassnahmen: Geräte mit dieser Firmware-Version sollten sofort aus dem Produktivnetz entfernt oder vom Internet isoliert werden. Ein Firmware-Update ist nicht verfügbar.

Langfristige Lösung: Geräte sollten durch aktuelle, unterstützte Router-Modelle ersetzt werden. Falls der Router noch verwendet wird, sollte der Zugriff auf die Web-Verwaltungsoberfläche auf lokale Netzwerke beschränkt werden.

Bewertung

Obwohl der CVSS-Score von 8.8 einen hohen Schweregrad angibt, ist das praktische Risiko für aktuelle Netzwerke begrenzt, da das Produkt veraltet ist. Jedoch stellt jedes noch aktive Gerät dieser Art ein erhebliches Sicherheitsrisiko dar, insbesondere wenn es mit dem Internet verbunden ist.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-10121-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 01.06.2026
Alle CVEs ansehen