„`html
Zusammenfassung
In der Edimax BR-6478AC Version 1.23 wurde eine kritische SicherheitslĂĽcke identifiziert, die es Angreifern ermöglicht, einen Buffer Overflow auszulösen. Die Schwachstelle befindet sich in der POST-Request-Handler-Funktion formQoS und kann remote ausgenutzt werden. Mit einem CVSS-Score von 8.8 wird diese LĂĽcke als „High“ klassifiziert.
Betroffene Systeme
- Edimax BR-6478AC Firmware Version 1.23 und möglicherweise frühere Versionen
- Der AC-WLAN-Router ist in verschiedenen Netzwerk-Umgebungen weltweit deployed
Technische Details
Anfälliger Komponente: POST Request Handler
Anfällige Funktion: formQoS in /goform/formQoS
Schwachstellentyp: Buffer Overflow durch unsuffiziante Eingabevalidierung
Parameter: Das Argument „selSSID“ wird nicht ordnungsgemäß validiert oder begrenzt, was zur PufferĂĽberläufung fĂĽhrt.
Der Buffer Overflow ermöglicht es Angreifern, beliebigen Code auszuführen oder das Gerät zum Absturz zu bringen. Die Lücke ist unauthentifiziert ausnutzbar und erfordert nur Netzwerkzugriff zum Router.
Empfohlene Massnahmen
- Sofort: Betroffene Geräte vom Netzwerk isolieren oder hinter eine Firewall platzieren
- Firmware-Update: Auf aktuelle Firmware-Versionen aktualisieren, sobald verfĂĽgbar
- Zugriffskontrolle: Administrationsschnittstelle auf vertrauenswürdige IP-Adressen beschränken
- Monitoring: Anomale Aktivitäten zur /goform/formQoS Schnittstelle überwachen
- Gerätewechsel: Bei längeren Patch-Verzögerungen alternative Geräte evaluieren
Bewertung
CVSS v3.1 Score: 8.8 (High)
Angriffsvektor: Network (CVSS:3.1/AV:N)
Patch-Status: Kein offizieller Patch verfĂĽgbar
Ausnutzbarkeitsstatus: Proof-of-Concept öffentlich verfügbar
Die Kombination aus fehlender Authentifizierung, öffentlichem Exploit und fehlendem Patch macht diese Schwachstelle zu einer unmittelbaren Bedrohung für betroffene Netzwerke.
„`