CVE-2026-10124 High CVSS 8.8/10

đźź  CVE-2026-10124: High Schwachstelle

CVE-2026-10124
8.8/10
High
Nein
Various
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-10124 betrifft Shibby Tomato in Versionen bis einschließlich 1.28. Es handelt sich um einen Stack-basierten Buffer Overflow in der Funktion rip_zebra_read_ipv4 des Daemons /usr/sbin/ripd. Die Vulnerability ermöglicht es Angreifern, Speicher zu überschreiben und potenziell beliebigen Code mit erhöhten Rechten auszuführen. Die Exploit-Details wurden öffentlich offengelegt.

Betroffene Systeme

Betroffen sind Shibby Tomato Firmware Versionen bis Version 1.28. Das Projekt wird mittlerweile durch FreshTomato ersetzt. Kritisch ist, dass Shibby Tomato von den ursprĂĽnglichen Entwicklern nicht mehr unterstĂĽtzt wird und keine offiziellen Patches zur VerfĂĽgung stehen.

Technische Details

Die Vulnerability befindet sich in der RIP (Routing Information Protocol) Implementierung des Zserv Handler-Moduls. Die fehlerhafte Funktion rip_zebra_read_ipv4 validiert die Eingabedaten nicht ausreichend, wenn IPv4-Routen verarbeitet werden. Dies ermöglicht es Angreifern, speziell konstruierte RIP-Pakete zu senden, die einen Stack Buffer Overflow auslösen.

Der Angriff ist netzwerkbasiert und erfordert keine Authentifizierung. Durch Überschreiben von Stack-Variablen können Rücksprungadressen manipuliert werden, was zur Codeausführung führt.

Empfohlene Massnahmen

  • Migration zu FreshTomato oder anderen unterstĂĽtzten Firmware-Alternativen durchfĂĽhren
  • Betroffene Systeme aus dem produktiven Einsatz nehmen
  • Netzwerkzugriff auf RIP-Dienste (Port 520) einschränken
  • Firewall-Regeln implementieren, um RIP-Traffic zu filtragen
  • Regelmäßige Netzwerk-Monitoring durchfĂĽhren

Bewertung

Mit einem CVSS-Score von 8.8 liegt diese Vulnerability im High-Bereich. Die kombinierte Bedrohung aus netzwerkbasiertem Angriffsvektor, fehlender Authentifizierung und der Möglichkeit zur Codeausführung macht dies zu einer kritischen Schwachstelle. Da kein Patch verfügbar und das Projekt deprecated ist, bleibt nur die Migration als Lösungsweg.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-10124-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 01.06.2026
Alle CVEs ansehen